The Hacker News 網(wǎng)站披露,可疑文件和病毒在線檢測平臺 VirusTotal 曝出數(shù)據(jù)泄露事故,一名員工無意中將部分 VirusTotal 注冊客戶的姓名、電子郵件地址等敏感數(shù)據(jù)信息上傳到了惡意軟件掃描平臺,此舉導(dǎo)致約 5600 名用戶數(shù)據(jù)泄露。
據(jù)悉,泄露的數(shù)據(jù)中包含美國網(wǎng)絡(luò)司令部、司法部、聯(lián)邦調(diào)查局(FBI)和國家安全局(NSA)等美國官方機(jī)構(gòu)有關(guān)的賬戶信息,以及一些屬于德國、荷蘭、中國臺灣和英國的政府機(jī)構(gòu)帳戶。
VirusTotal 已緊急處理數(shù)據(jù)泄漏事件
2004 年,VirusTotal 首次推出,它使用防病毒引擎和網(wǎng)站掃描儀分析可疑文件和 URL,以檢測惡意軟件和惡意內(nèi)容的類型,很快便在業(yè)內(nèi)打開知名度。2012 年,谷歌收購 Virus Total 并于 2018 年將其劃為谷歌云 Chronicle 部門的子公司。
數(shù)據(jù)泄露事件發(fā)生后,The Hacker News 聯(lián)系到谷歌方面工作人員,谷歌承認(rèn)遭遇數(shù)據(jù)泄露事件并表示已采取了措施,刪除了這些數(shù)據(jù)。
此外,谷歌云發(fā)言人還告訴 The Hacker News,經(jīng)過調(diào)查,公司內(nèi)部已經(jīng)發(fā)現(xiàn)是一名員工在 VirusTotal 平臺上無意分發(fā)一小部分客戶群管理員電子郵件和組織名稱,察覺到數(shù)據(jù)泄露事件一小時(shí)后,VirusTotal 已經(jīng)將泄露的名單從平臺上刪除。最后,VirusTotal 發(fā)言人指出內(nèi)部正在優(yōu)化流程和技術(shù)控制,以期改善未來的運(yùn)營模式。
文章來源:http://www.zghlxwxcb.cn/news/detail-591670.html
值得一提的是,德國聯(lián)邦信息安全辦公室(BSI)在 2022 年一再警告組織機(jī)構(gòu)不要自動上傳可疑電子郵件附件,并指出此舉可能導(dǎo)致敏感信息暴露。文章來源地址http://www.zghlxwxcb.cn/news/detail-591670.html
到了這里,關(guān)于Virus Total 曝?cái)?shù)據(jù)泄露大事件:涉及多國情報(bào)部門的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!