
Redazione RHC : 25 Luglio 2023 17:40
Alla fine di giugno è apparso in rete un file di 313 KB con i dati di 5600 clienti della piattaforma VirusTotal, tra cui dipendenti della National Security Agency (NSA) statunitense, servizi di intelligence tedeschi e grandi aziende tedesche. Lo riportano i media tedeschi.
VirusTotal è un servizio online progettato per analizzare file e URL per rilevare malware. Il servizio utilizza molti motori antivirus e altri strumenti per eseguire la scansione degli oggetti forniti. Quando un utente carica un file o immette un URL sul sito Web di VirusTotal, il servizio lo controlla automaticamente alla ricerca di virus, trojan, spyware e altri tipi di codice dannoso.
Pertanto, VirusTotal crea un archivio globale di strumenti di attacco digitale, una sorta di libreria di codici maligni.
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Tuttavia, questo servizio comporta alcuni rischi. Uno di questi è che i file caricati sulla piattaforma diventano disponibili per tutti coloro che hanno un account speciale. Ciò significa che i dati sensibili possono cadere nelle mani di aggressori che possono utilizzare i file per spionaggio, phishing o ingegneria sociale.
I dipendenti non solo dei servizi di intelligence, ma anche di molte altre organizzazioni e società coinvolte nella sicurezza delle informazioni sono entrati nella fuga di dati. Tra di loro ci sono la polizia tedesca, l’Ufficio criminale federale (BKA), il Servizio di controspionaggio militare (MAD) e il Servizio di intelligence federale (BND). La fuga di notizie contiene anche i dati dei dipendenti delle grandi società tedesche Deutsche Bahn, Bundesbank, Allianz, BMW, Mercedes-Benz e Deutsche Telekom.
La perdita non riguarda password o altri dati, ma nomi e indirizzi e-mail. Tuttavia, queste informazioni possono essere sufficienti per eseguire attacchi mirati utilizzando il social engineering o il phishing.
La fuga di dati mette in discussione anche l’affidabilità e la sicurezza della stessa piattaforma VirusTotal, di proprietà di Google. Accade raramente che i dati interni dei sistemi di Google diventino pubblici a causa di un leak.
Dopo aver scoperto la falla, VirusTotal ha rapidamente rimosso il file dal suo sito web. Un portavoce di Google Cloud ha affermato che la fuga di notizie è dovuta a un errore di un dipendente di VirusTotal che ha “accidentalmente reso disponibile al pubblico una piccola parte” dei dati dei clienti. Ha anche aggiunto che la società sta lavorando per migliorare i processi interni e i controlli tecnici per prevenire incidenti simili in futuro.
VirusTotal rimane un servizio utile e popolare per combattere gli attacchi informatici, ma i suoi utenti dovrebbero essere attenti e consapevoli dei rischi associati al caricamento di dati sensibili sulla piattaforma. In caso contrario, gli utenti potrebbero diventare vittime di coloro a cui stanno cercando di resistere.
Redazione
Il mercato clandestino del cybercrime continua a evolversi rapidamente, alimentato da gruppi specializzati che progettano e vendono strumenti per truffe digitali sempre più sofisticate. Tra questi, u...

L’azienda giapponese Science ha lanciato una lavatrice per esseri umani. La capsula lunga 2,30 metri lava una persona in 15 minuti e ha suscitato notevole interesse all’Expo di Osaka concluso rece...

Airbus ha annunciato il richiamo di circa 6.500 aeromobili A320 a causa di potenziali guasti al sistema di controllo ELAC causati da potenti brillamenti solari. Il richiamo è avvenuto in seguito a un...

Questo articolo analizza la disclosure presentata a Microsoft e consultabile in inglese su digitaldefense, dove sono disponibili immagini, video dimostrativi e un esempio di codice Python. Negli ultim...

L’azienda italiana di difesa Leonardo ha presentato il suo nuovo sistema Michelangelo Dome. Secondo l’azienda, è progettato per contrastare missili ipersonici e attacchi di massa con droni. Duran...