Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Ancharia Desktop 1 1
2nd Edition GlitchZone RHC 320x100 2
A causa di un bug su VirusTotal, l’intelligence statunitense e tedesca sono alle prese con la privacy

A causa di un bug su VirusTotal, l’intelligence statunitense e tedesca sono alle prese con la privacy

25 Luglio 2023 17:40

Alla fine di giugno è apparso in rete un file di 313 KB con i dati di 5600 clienti della piattaforma VirusTotal, tra cui dipendenti della National Security Agency (NSA) statunitense, servizi di intelligence tedeschi e grandi aziende tedesche. Lo riportano i media tedeschi.

VirusTotal è un servizio online progettato per analizzare file e URL per rilevare malware. Il servizio utilizza molti motori antivirus e altri strumenti per eseguire la scansione degli oggetti forniti. Quando un utente carica un file o immette un URL sul sito Web di VirusTotal, il servizio lo controlla automaticamente alla ricerca di virus, trojan, spyware e altri tipi di codice dannoso. 

Pertanto, VirusTotal crea un archivio globale di strumenti di attacco digitale, una sorta di libreria di codici maligni.


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Tuttavia, questo servizio comporta alcuni rischi. Uno di questi è che i file caricati sulla piattaforma diventano disponibili per tutti coloro che hanno un account speciale. Ciò significa che i dati sensibili possono cadere nelle mani di aggressori che possono utilizzare i file per spionaggio, phishing o ingegneria sociale.

I dipendenti non solo dei servizi di intelligence, ma anche di molte altre organizzazioni e società coinvolte nella sicurezza delle informazioni sono entrati nella fuga di dati. Tra di loro ci sono la polizia tedesca, l’Ufficio criminale federale (BKA), il Servizio di controspionaggio militare (MAD) e il Servizio di intelligence federale (BND). La fuga di notizie contiene anche i dati dei dipendenti delle grandi società tedesche Deutsche Bahn, Bundesbank, Allianz, BMW, Mercedes-Benz e Deutsche Telekom.

La perdita non riguarda password o altri dati, ma nomi e indirizzi e-mail. Tuttavia, queste informazioni possono essere sufficienti per eseguire attacchi mirati utilizzando il social engineering o il phishing.

La fuga di dati mette in discussione anche l’affidabilità e la sicurezza della stessa piattaforma VirusTotal, di proprietà di Google. Accade raramente che i dati interni dei sistemi di Google diventino pubblici a causa di un leak.

Dopo aver scoperto la falla, VirusTotal ha rapidamente rimosso il file dal suo sito web. Un portavoce di Google Cloud ha affermato che la fuga di notizie è dovuta a un errore di un dipendente di VirusTotal che ha “accidentalmente reso disponibile al pubblico una piccola parte” dei dati dei clienti. Ha anche aggiunto che la società sta lavorando per migliorare i processi interni e i controlli tecnici per prevenire incidenti simili in futuro.

VirusTotal rimane un servizio utile e popolare per combattere gli attacchi informatici, ma i suoi utenti dovrebbero essere attenti e consapevoli dei rischi associati al caricamento di dati sensibili sulla piattaforma. In caso contrario, gli utenti potrebbero diventare vittime di coloro a cui stanno cercando di resistere.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
HackerHood di RHC scopre una privilege escalation in FortiClient VPN
Manuel Roccon - 23/12/2025

L’analisi che segue esamina il vettore di attacco relativo alla CVE-2025-47761, una vulnerabilità individuata nel driver kernel Fortips_74.sys utilizzato da FortiClient VPN per Windows. Il cuore della problematica risiede in una IOCTL mal gestita che…

Immagine del sito
MongoDB colpito da una falla critica: dati esfiltrabili senza autenticazione
Redazione RHC - 23/12/2025

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…

Immagine del sito
Smart TV sotto accusa: “Vi guardano mentre guardate”. La Privacy è a rischio!
Redazione RHC - 23/12/2025

Il procuratore generale del Texas Ken Paxton ha accusato cinque importanti produttori di televisori di aver raccolto illegalmente dati degli utenti utilizzando la tecnologia di riconoscimento automatico dei contenuti (ACR) per registrare ciò che i…

Immagine del sito
Apple: multa di 115 milioni di dollari dal Garante della Concorrenza e del Mercato italiano
Redazione RHC - 22/12/2025

L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…

Immagine del sito
Phishing NoiPA: analisi tecnica di una truffa che sfrutta aumenti e arretrati
Simone D'Agostino - 22/12/2025

“Salve.” Non “Gentile”, non “Spettabile”, non nome e cognome.Solo “Salve.” A leggerla così, fa quasi tenerezza. Sembra l’inizio di una mail scritta di corsa, magari riciclata da un modello vecchio, senza nemmeno lo sforzo di…