Virus Total изпусна данните на 5600 клиента погрешка

В петък VirusTotal се извини за изтичането на информацията на над 5600 клиенти, след като служител по погрешка е качил CSV файл с тяхната информация в платформата миналия месец.

Изтичането на данни е засегнало само клиентите на Premium акаунти, като каченият файл е съдържал техните имена и корпоративни имейл адреси.

Емилиано Мартинес, ръководител на продуктовия мениджмънт на онлайн услугата за сканиране на зловреден софтуер, също така увери засегнатите клиенти, че инцидентът е причинен от човешка грешка и не е резултат от кибератака или някаква уязвимост на VirusTotal.

Освен това изтеклият файл е бил достъпен само за партньорите на VirusTotal и анализаторите по киберсигурност с Premium акаунт в платформата.

Лицата, които използват анонимни или безплатни акаунти, нямат достъп до платформата Premium и следователно не могат да достигнат до изтеклия файл.

„На 29 юни служител случайно е качил CSV файл в платформата VirusTotal. Този CSV файл съдържаше ограничена информация за клиентите на нашите Premium акаунти, по-конкретно имената на компаниите, имената на свързаните с VirusTotal групи и имейл адресите на администраторите на групите“, заяви Мартинес в петък.

„Премахнахме файла, който беше достъпен само за партньори и корпоративни клиенти, от нашата платформа в рамките на един час след публикуването му.“

Изтеклата информация е свързана с правителствени агенции по целия свят

Германските информационни издания Der Spiegel и Der Standard първи съобщиха за инцидента в понеделник.

Както съобщиха те, изтеклата информация в 313KB съдържаше подробности относно акаунти, свързани с официални структури на САЩ, включително Киберкомандването, Министерството на правосъдието, Федералното бюро за разследване (ФБР) и Агенцията за национална сигурност (АНС).

Освен това файлът включваше акаунти, свързани с правителствени агенции в Германия, Нидерландия, Тайван и Обединеното кралство.

„Това е списък с 5600 имена, включително служители на американската разузнавателна служба NSA и германските разузнавателни служби“, заяви Der Spiegel.

„Само двадесет акаунта водят до „Киберкомандването“ на САЩ, част от американската армия и център за нападателни и отбранителни хакерски операции. Представени са също: Министерството на правосъдието на САЩ, Федералната полиция на САЩ ФБР и тайната служба NSA“.

Файлът съдържаше и информация за служители на националните органи в Нидерландия, Тайван и Обединеното кралство, както и за германски правителствени агенции, включително Федералната разузнавателна служба, Федералната полиция и Службата за военно контраразузнаване (MAD).

В изтеклия файл беше открита и информация за десетки служители на Бундесбанк, Deutsche Bahn, Allianz, BMW, Mercedes-Benz и Deutsche Telekom.

 

Източник: По материали от Интернет

Подобни публикации

4 октомври 2023

Моделите на PyTorch са уязвими за изпълнение на...

Изследователи в областта на киберсигурността са разкрили множество ...
4 октомври 2023

Qualcomm издава кръпка за 3 нови нулеви дни

Производителят на чипове Qualcomm пусна актуализации за сигурност, ...
4 октомври 2023

Над 3 дузини зловредни пакети npm са насочени к...

Според констатации на Fortinet FortiGuard Labs в хранилището за пак...
4 октомври 2023

Милиони мейл сървъри на Exim са изложени на zer...

Критична уязвимост от типа „нулев ден“ във всички верси...
3 октомври 2023

Cyber Security Talks Bulgaria – ОКТОМВРИ 2023

На 10.10.2023 г. във Висшето военноморско училище в гр. Варна ще се...
3 октомври 2023

ФБР предупреждава за ръст на измамите с "фантом...

ФБР публикува съобщение за обществена услуга, в което предупреждава...
3 октомври 2023

Новият ASMCrypt Malware Loader лети под радара

Киберпрестъпници продават нов софтуер за криптиране и зареждане, на...
Бъдете социални
Още по темата
02/10/2023

LostTrust се ребрандира на ...

Смята се, че операцията LostTrust ransomware...
29/09/2023

ICO предупреждава да не се ...

Службата на комисаря по информацията на...
23/09/2023

Нарушението на данните на Н...

Американската образователна организация с нестопанска цел...
Последно добавени
04/10/2023

Моделите на PyTorch са уязв...

Изследователи в областта на киберсигурността са...
04/10/2023

Qualcomm издава кръпка за 3...

Производителят на чипове Qualcomm пусна актуализации...
04/10/2023

Над 3 дузини зловредни паке...

Според констатации на Fortinet FortiGuard Labs...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!