Утечка данных VirusTotal разрушает конфиденциальность разведчиков США и Германии

Support81

Модератор
Ошибка сотрудника Google поставила под угрозу тысячи сотрудников спецслужб.

Shnpy4sf4hlcgjtko6c9315b2nhvf37n



В конце июня в сети появился файл размером 313 Кб с данными 5600 клиентов платформы VirusTotal, среди которых были сотрудники АНБ США, немецких разведывательных служб и крупных немецких компаний. Об этом сообщили немецкие СМИ.

VirusTotal — это онлайн-сервис, предназначенный для анализа файлов и URL-адресов с целью определения наличия вредоносных программ. Сервис использует множество антивирусных движков и других инструментов для сканирования предоставленных объектов. Когда пользователь загружает файл или указывает URL-адрес на веб-сайте VirusTotal, сервис автоматически проверяет его на наличие вирусов, троянов, шпионских программ и других видов вредоносного кода. Таким образом, VirusTotal создаёт глобальный архив цифровых инструментов для атаки, своего рода библиотеку вредоносных кодов.

Однако этот сервис несёт в себе определённые риски. Один из них — это то, что загруженные на платформу файлы становятся доступными для всех, кто имеет специальный аккаунт. Это означает, что конфиденциальные данные могут попасть в руки злоумышленников, которые могут использовать файлы для шпионажа, фишинга или социальной инженерии.

В утечку попали сотрудники не только разведывательных служб, но и многих других организаций и компаний, которые занимаются информационной безопасностью. Среди них – полиция Германии, Федеральное ведомство по уголовным делам (BKA), Служба военной контрразведки (MAD) и Федеральная разведывательная служба (BND). Также в утечке присутствуют данные сотрудников крупных немецких корпораций Deutsche Bahn, Bundesbank, Allianz, BMW, Mercedes-Benz и Deutsche Telekom.

Утечка не затрагивает пароли или другие данные, кроме имён и электронных адресов. Однако этой информации может быть достаточно для проведения целенаправленных атак с использованием социальной инженерии или фишинга.

Утечка также ставит под сомнение надёжность и защищённость самой платформы VirusTotal, которая принадлежит Google. Редко, когда случается, чтобы внутренние данные Google-систем становились общедоступными из-за утечки.

После обнаружения утечки VirusTotal быстро удалил файл со своего сайта. Представитель Google Cloud сообщил, что утечка произошла из-за ошибки одного из сотрудников VirusTotal, который «случайно сделал доступной для всех небольшую часть» данных клиентов. Он также добавил, что компания работает над улучшением внутренних процессов и технического контроля, чтобы предотвратить подобные инциденты в будущем.

VirusTotal остаётся полезным и популярным сервисом для борьбы с кибератаками, но его пользователи должны быть осторожны и осознавать риски, связанные с загрузкой конфиденциальных данных на платформу. В противном случае пользователи могут стать жертвами тех, кому они пытаются противостоять.
Подробнее: https://www.securitylab.ru/news/540083.php
 
Похожие темы
Admin Интересно Утечка данных Basic-Fit затронула банковские данные миллиона пользователей. Новости в сети 0
Admin Интересно Утечка данных в облаке Еврокомиссии связана с атакой на цепочку поставок Trivy. Новости в сети 0
Admin Интересно Утечка данных Forex вызывает опасения мошенничества и манипуляций на рынке. Новости в сети 0
Admin Интересно Крупная утечка данных в Еврокомиссии началась с обычного обновления. Новости в сети 0
Admin Интересно Утечка данных Roan и Eurocamp подвергла туристов риску WhatsApp-мошенничества. Новости в сети 0
Admin Интересно Утечка данных из китайского суперкомпьютерного центра раскрыла секреты военных разработок. Новости в сети 0
Admin Интересно Утечка данных в Bell Ambulance затронула более 238 тысяч человек. Новости в сети 0
Admin Интересно Утечка данных в онкологическом центре Университета Гавайев затронула 1,2 миллиона человек. Новости в сети 0
Admin Интересно Крупнейшая утечка данных в истории США: миллионы медицинских записей под угрозой. Новости в сети 0
Support81 Новая 0day-уязвимость в Windows: утечка данных через темы оформления Новости в сети 0
DOMINUS Утечка данных пользователей криптобиржи BuyUCoin Новости в сети 1
L Интересно У провайдера фиатных сервисов биржи Kraken произошла утечка данных пользователей Новости в сети 0
Admin Freedom Hosting II взломан, утечка данных Новости в сети 0
Admin Статья Утечка DNS при использовании SOCKS прокси Анонимность и приватность 0
Support81 Утечка Keenetic: хакеры получили ключи к миллиону домашних сетей россиян Новости в сети 0
Support81 Тотальная утечка: в сети 6 миллиардов паролей, и все те же Новости в сети 0
Support81 Утечка Pokémon: новые проекты и нереализованные идеи Новости в сети 0
Emilio_Gaviriya Статья Утечка конфиденциальной информации через .gitignore. Уязвимости и взлом 0
Admin Интересно Хакеры используют письма от GitHub и Jira для кражи данных. Новости в сети 0
Admin Интересно Новый фишинговый обман нацелен на пользователей Apple с угрозами удаления данных iCloud. Новости в сети 0
Admin Интересно Новый вредонос CrystalX RAT сочетает функции шпионажа, кражи данных и удалённого доступа. Новости в сети 0
Admin Интересно Мошенники используют фишинговые атаки для кражи банковских данных. Новости в сети 0
Admin Интересно Кибератака на больницу в Техасе привела к утечке данных 257 тысяч пациентов. Новости в сети 0
Admin Интересно Хакеры используют уязвимость CVE-2025-55182 для взлома 766 хостов Next.js и кражи учетных данных. Новости в сети 0
Admin Интересно Перевёрнутый экран, отключенная клавиатура и фальшивые уведомления. Хакеры создали вирус, который троллит тебя прямо во время кражи данных. Новости в сети 0
Admin Интересно Ученые разработали лазерную систему передачи данных со скоростью 362 гигабита в секунду. Новости в сети 0
Admin Интересно Хакеры использовали WAV-файл для кражи данных через Python-библиотеку. Новости в сети 0
Admin Интересно Хакеры используют уведомления LinkedIn для кражи учетных данных. Новости в сети 0
Admin Интересно OkCupid и Match Group ограничены 20-летними правилами конфиденциальности после передачи данных пользователей. Новости в сети 0
Admin Интересно Компания CareCloud столкнулась с кибератакой, которая могла привести к утечке данных пациентов. Новости в сети 0
Admin Интересно Новый вредонос DeepLoad использует ClickFix и WMI для кражи данных браузеров. Новости в сети 0
Admin Интересно Вымогатель Pay2Key оставляет часть данных незашифрованными. Новости в сети 0
Admin Интересно Leak Bazaar предлагает новый подход к продаже украденных данных. Новости в сети 0
Admin Интересно Еврокомиссия подтвердила утечку данных после взлома облачной инфраструктуры AWS. Новости в сети 0
Admin Интересно Хакеры взламывают бизнес-аккаунты TikTok для кражи данных в реальном времени. Новости в сети 0
Admin Интересно Новый скиммер WebRTC обходит CSP для кражи платежных данных с сайтов электронной коммерции. Новости в сети 0
Admin Интересно Футбольный клуб Ajax столкнулся с утечкой данных. Новости в сети 0
Admin Интересно Вредоносное ПО GlassWorm использует блокчейн Solana для кражи данных. Новости в сети 0
Admin Интересно Сервис Crunchyroll подтвердил утечку данных пользователей. Новости в сети 0
Admin Интересно HackerOne требует объяснений после задержки уведомления о взломе данных. Новости в сети 0
Admin Интересно TeamPCP взламывает GitHub Actions Checkmarx с использованием украденных учетных данных CI. Новости в сети 0
Admin Интересно Хакеры используют легальные программы для кражи данных из облачных систем. Новости в сети 0
Admin Интересно Рекламные пиксели TikTok и Meta собирают больше данных, чем предполагалось. Новости в сети 0
Admin Интересно Собственный бот Meta едва не спровоцировал крупную утечку данных. Новости в сети 0
Admin Интересно Бэкап — лучший друг босса: вымогатели сосут лапу и воруют терабайты данных просто ради приличия. Новости в сети 0
Admin Интересно Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных. Новости в сети 0
Admin Интересно Уязвимости в AI-платформах Amazon Bedrock, LangSmith и SGLang позволяют утечку данных и удалённое выполнение кода. Новости в сети 0
Admin Интересно Telegram стал инструментом для кражи данных. Новости в сети 0
Admin Интересно Storm-2561 распространяет троянские VPN-клиенты через SEO-отравление для кражи учетных данных. Новости в сети 0
Admin Интересно Ericsson сообщила об утечке данных сотрудников и клиентов. Новости в сети 0

Название темы