VirusTotal发生数据泄漏,美欧情报机构受影响

一颗小胡椒2023-07-24 10:20:34

近日,VirusTotal遭遇数据泄露,5600名注册用户的姓名和电子邮件地址被泄露,其中包括美国和德国情报机构雇员的信息。

Google旗下的VirusTotal是流行的在线网络安全服务,用于分析可疑文件和URL,以通过防病毒引擎和网站扫描仪检测恶意软件和恶意内容。

员工疏忽泄漏5600个VirusTotal账户信息

据Google向德国《明镜周刊》证实,6月底,一名员工无意中在VirusTotal上泄露了一份包含VirusTotal客户姓名和电子邮件地址的文件。尽管该公司在上传后一小时内删除了该列表,但该文件已被至少一名用户下载。

最终,泄漏数据也落到了《明镜周刊》记者手中,后者证实了数据泄漏的真实性。《明镜周刊》记者指出:“政府雇员的名字出现了,其中一些受影响的人也可以在LinkedIn上找到。”

该列表包含5600名VirusTotal帐户的用户的姓名和公司电子邮件地址。其中包括以下机构(负责网络安全的)员工:

  • 美国网络司令部(美军黑客单位)、美国司法部、FBI和美国情报机构NSA
  • 荷兰、中国台湾和英国的机构
  • 许多德国组织,包括联邦警察、联邦刑事警察局、军事反情报局(MAD)和联邦电信统计局。
  • 德国大公司(德国铁路、德国联邦银行、安联、宝马、梅赛德斯-奔驰、德国电信)

据悉,用户的姓名和电子邮件地址已被泄露,但密码尚未泄露。不过,这些信息足以帮助攻击者对个人进行鱼叉式网络钓鱼,因为VirusTotal的注册用户一般都是企业的网络安全和恶意软件负责人。

将文件上传到VirusTotal存在风险

VirusTotal网站提供免费的恶意文件/URL检测服务,付费版本仅适用于公司和公共部门机构,能提供更深入的样本分析信息。上传的可疑文件还会与安全公司、专业人士和研究人员(VirusTotal客户或合作伙伴)共享。

值得注意的是,用户在VirusTotal上上传的一些文件可能包含敏感数据。SafeBreach研究人员收集了信息窃取软件和键盘记录器使用的文件(已上传到VirusTotal),发现其中包含超过100万个凭据。

德国联邦信息安全办公室(BSI)此前曾警告企业不要自动将文件上传到VirusTotal,以免敏感数据落入第三方(VirusTotal订阅者)手中。

网络安全情报机构
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年6月,西北工业大学发布《公开声明》称其遭受境外网络攻击。被曝光的案例显示,TAO实际上是通过对他国实施大规模网络攻击窃取他国情报数据信息的战术实施技术单位。美国对他国的攻击涵盖政府部门、公司企业、教育机构、公民个人。可见,美国窃取他国信息的行为已经形成了“全产业链、全时空覆盖”。美国以偷窃、攻击、监控的手段在网络空间横行,却没有受到法律的制裁。美国《宪法》第四修正案禁止政府无
调查表明,美国的国防和情报机构极少容易受到基于文件的网络攻击。毕竟,对于这些政府机构和组织而言,安全并不是一个商业案例,而是一个国家安全案例。
美国网络安全情报机构发布了一系列建议,以解决5G独立网络切片的安全问题,并对可能产生的威胁进行更加有效的防范。CISA和NSA表示,5G的威胁形势是动态变化的。Enea AdaptiveMobile Security 公司在 2021 年 3 月发布的一份报告中详细阐述了对 5G 网络切片的担忧,该报告强调了暴力破解攻击可能会恶意访问切片,并对其他网络功能发动拒绝服务攻击。
美国网络安全情报机构警告说,一个名为Bl00dy勒索软件团伙的威胁行为者进行了攻击,该威胁行为者试图利用易受攻击的PaperCut服务器来攻击该国的教育设施部门。
来自澳大利亚,加拿大,新西兰,英国和美国的网络安全情报机构周四披露了针对乌克兰军方使用的Android设备的移动恶意软件的详细信息。
2021 年 4 月 15 日,第一次可能涉及被称为 Maui 的勒索软件家族的事件,针对的是一家未具名的日本住房公司。
马来西亚廉价航空公司-亚洲航空内部系统遭到勒索软件组织袭击
据美国《华尔街日报》网站1月19日报道,美国总统拜登周三扩大了国家安全局在保护美国政府最敏感的计算机网络方面的作用,他发布了一项加强国防部和情报机构内部网络安全的指示。
意大利总理马里奥·德拉吉5月25日在布鲁塞尔指出,需要采取紧急行动来对抗数字风险,他表示:"我们需要加强自己,我们需要大量加强自己,特别是在网络安全方面,我们所有人,在国家层面和欧盟层面......因为俄罗斯利用间谍和操纵网络的干预程度已经变得令人震惊"。
一颗小胡椒
暂无描述