An toàn thông tin

VirusTotal của Google rò rỉ dữ liệu của 5.600 người dùng

Hạnh Tâm 08:12 20/07/2023

VirusTotal đã bị rò rỉ dữ liệu làm lộ tên và địa chỉ email của 5.600 người dùng đã đăng ký. Dữ liệu bị rò rỉ bao gồm cả thông tin về nhân viên của các cơ quan tình báo Hoa Kỳ và Đức.

VirusTotal rò rỉ dữ liệu để lộ thông tin có thể khai thác

VirusTotal thuộc sở hữu của Google, là một dịch vụ trực tuyến phổ biến để phân tích các tệp và URL đáng ngờ nhằm phát hiện phần mềm và nội dung độc hại thông qua các công cụ chống virus và trình quét trang web.

Theo xác nhận từ phía Google, vào cuối tháng 6, một tệp tin chứa các tên và địa chỉ email của những khách hàng sử dụng VirusTotal đã vô tình được một nhân viên cung cấp trên VirusTotal. Mặc dù công ty đã xóa danh sách này trong vòng 1 giờ sau khi nó được tải lên nhưng rõ ràng tệp tin đã được ít nhất một người dùng tải xuống.

a1(1).jpg

Danh sách chứa tên và địa chỉ email công ty của 5.600 người dùng đã đăng ký tài khoản. Trong số đó có nhân viên tại US Cyber Command, Bộ Tư pháp, Cục điều trang Liên bang (FBI) và Cơ quan an ninh quốc gia (NSA) Mỹ; Các cơ quan chuyên môn từ Hà Lan, Đài Loan và Vương quốc Anh;

Ngoài ra, còn có nhiều tổ chức của Đức bao gồm Cảnh sát , Văn phòng Cảnh sát Hình sự Liên bang, Cơ quan Phản gián Quân sự (MAD) và văn phòng số liệu viễn thông (FOTS); Các công ty lớn của Đức như Deutsche Bahn, Bundesbank, Allianz, BMW, Mercedes-Benz, Deutsche Telekom.

Mặc dù tên và địa chỉ e-mail của người dùng đã bị rò rỉ nhưng mật khẩu thì không bị lộ. Tuy nhiên, những thông tin đó đủ để các tác nhân đe dọa có thể lừa đảo trực tiếp các cá nhân bị ảnh hưởng.

Rủi ro liên quan đến việc tải các tệp tin lên VirusTotal

Mặc dù bất kỳ ai muốn kiểm tra một tệp hoặc URL cụ thể thông qua giao diện người dùng dựa trên web đều có thể sử dụng VirusTotal miễn phí, phiên bản trả phí của dịch vụ chỉ dành cho các công ty và tổ chức khu vực công, cho phép họ hiểu rõ hơn về các mẫu đã tải lên. Các tệp đã tải lên cũng được chia sẻ với các công ty bảo mật, chuyên gia và nhà nghiên cứu (là những khách hàng hoặc đối tác của VirusTotal).

Một số tệp tin do người dùng tải lên VirusTotal có thể chứa dữ liệu nhạy cảm, như các nhà nghiên cứu SafeBreach đã thu thập và chứng minh có hơn 1.000.000 thông tin xác thực có trong các tệp mà những kẻ đánh cắp thông tin và keylogger - trình theo dõi thao tác bàn phím - sử dụng (và đã được tải lên trên VirusTotal).

Trước đây, văn phòng bảo mật thông tin liên bang Đức (BSI) đã từng cảnh báo các tổ chức không nên tự động tải tệp tin lên VirusTotal vì sợ rằng dữ liệu nhạy cảm của tổ chức sẽ rơi vào tay bên thứ ba./.

Theo helpnetsecurity
Copy Link
Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện chuyển phát bưu gửi nhanh nhất đến người nhận trước Tết
    Nhằm đáp ứng tối đa nhu cầu của khách hàng và giao hàng kịp Tết Nguyên đán Ất Tỵ 2025, Bưu điện Việt Nam đã chủ động tối ưu sản xuất, ứng dụng công nghệ tự động hóa, dồn toàn lực cung cấp ổn định các dịch vụ bưu chính chuyển phát trên toàn quốc.
  • ‏OPPO Find X8 và Find X8 Pro thiết lập tiêu chuẩn mới về thời lượng pin‏
    Ngày 21/1, OPPO Find X8‏‏ và ‏‏Find X8 Pro‏‏ vừa được vinh danh với danh hiệu‏‏ DXOMARK Gold Battery Label 2025‏‏, khẳng định vị trí dẫn đầu trong ngành với hiệu suất pin vượt trội về thời lượng sử dụng, tốc độ sạc và hiệu quả năng lượng.‏
  •  Tác động của AI trong trật tự thế giới
    Cuốn sách “Trò chơi quyền lực - Quá khứ, hiện tại và tương lai của trật tự thế giới” có một phần đề cập đến tác động của công nghệ, đặc biệt là trí tuệ nhân tạo (AI), trong việc thay đổi cán cân quyền lực.
  • Tổng thống Mỹ ký sắc lệnh hoãn cấm TikTok 75 ngày
    Ngay trong ngày đầu tiên nhậm chức ngày 20/01, Tổng thống Mỹ Donald Trump đã ký một sắc lệnh hành pháp để hoãn việc thực thi lệnh cấm TikTok ở Mỹ trong ít nhất 75 ngày.
  • Tết sắm trang sức DOJI, nhân đôi xuân sắc và tài lộc
    Những ngày cận Tết, chị em tất bật sắm sửa quần áo, làm tóc để đón diện mạo mới, chào tân niên đầy hứng khởi. DOJI giới thiệu những bộ sưu tập tinh hoa như lời chúc xuân tròn đầy gửi đến mỗi khách hàng, cùng ưu đãi hấp dẫn dành riêng cho năm mới Ất Tỵ.
Đừng bỏ lỡ
VirusTotal của Google rò rỉ dữ liệu của 5.600 người dùng
POWERED BY ONECMS - A PRODUCT OF NEKO