Virustotal, 5.600 müşteriyi etkileyen veri sızıntısı için özür diliyor

3 yıl önce

Virustotal, bir çalışanın yanlışlıkla bilgilerini geçen ay platforma içeren bir CSV dosyası yükledikten sonra 5.600'den fazla müşterinin bilgilerini sızdırdığı için Cuma günü özür diledi.

Veri sızıntısı, yüklenen dosya adlarını ve kurumsal e -posta adreslerini içeren yalnızca premium hesap müşterilerini etkiledi.

Çevrimiçi kötü amaçlı yazılım tarama hizmetinin ürün yönetimi başkanı Emiliano Martines, müşterilere olayın insan hatasından kaynaklandığını ve bir siber saldırının veya Virustotal ile herhangi bir güvenlik açığının sonucu olmadığından emin oldu.

Ayrıca, sızdırılan dosyaya yalnızca platformla premium bir hesaba sahip Virustotal ortakları ve siber güvenlik analistleri için erişilebilirdi.

Anonim veya ücretsiz hesap kullananlar premium platforma erişemez ve sonuç olarak sızdırılan dosyaya ulaşamazlar.

Martines Cuma günü yaptığı açıklamada, "29 Haziran'da bir çalışan yanlışlıkla Virustotal platformuna bir CSV dosyası yükledi. Bu CSV dosyası, premium hesap müşterilerimizin, özellikle şirketlerin adlarını, ilişkili Virustotal Grup adlarını ve grup yöneticilerinin e -posta adreslerini içeriyordu." Dedi.

"Yalnızca ortaklar ve kurumsal müşteriler için erişilebilir olan dosyayı, gönderiminden sonraki bir saat içinde platformumuzdan kaldırdık."

Alman haber kuruluşları Der Spiegel ve Der Standard, olayı Pazartesi günü ilk bildiren kişilerdi.

Bildirdikleri gibi, 313KB sızdırılmış dosya, Siber Komutanlığı, Adalet Bakanlığı, Federal Soruşturma Bürosu (FBI) ve Ulusal Güvenlik Ajansı (NSA) dahil olmak üzere resmi ABD kuruluşları ile ilişkili hesaplarla ilgili ayrıntılar içeriyordu.

Ayrıca dosya, Almanya, Hollanda, Tayvan ve İngiltere'deki devlet kurumlarıyla bağlantılı hesapları da içeriyordu.

Der Spiegel, "Bu, ABD İstihbarat Servisi NSA ve Alman İstihbarat Hizmetleri çalışanları da dahil olmak üzere 5600 adın bir listesidir." Dedi.

"Yalnızca yirmi hesap ABD'nin 'Siber Komutanlığı'na, Amerikan ordusunun bir parçası ve saldırgan ve savunma hackleme operasyonları için. Ayrıca temsil edildi: ABD Adalet Bakanlığı, ABD Federal Polis FBI ve Gizli Servis NSA."

Dosya ayrıca Hollanda, Tayvan ve Birleşik Krallık'taki ulusal yetkililerin çalışanları ile Federal İstihbarat Servisi, Federal Polis ve Askeri Karşı İstihbarat Servisi (MAD) dahil olmak üzere Alman hükümet kurumları hakkında bilgi içeriyordu.

Bundesbank, Deutsche Bahn, Allianz, BMW, Mercedes-Benz ve Deutsche Telekom'daki düzinelerce çalışan hakkında bilgi.

Adafruit, eski çalışan Github Repo'dan veri sızıntısını açıklar

Docker Hub Sızıntısı Auth Secrets, Özel Anahtarlarda Binlerce Görüntü

Hacker 11 milyon hastanın verilerini çaldıktan sonra HCA ihlali teyit eder

Razer, veri ihlali taleplerini araştırır, kullanıcı oturumlarını sıfırlar

Nickelodeon, 'onlarca yıllık' verilerin sızmasından sonra ihlali araştırıyor

Kaynak: Bleeping Computer

More Posts