Nguyên nhân của rò rỉ dữ liệu
Sự cố bảo mật này bao gồm thông tin cơ sở dữ liệu của 5.600 tên khách hàng trong một tệp có dung lượng 313KB. Ra mắt vào năm 2004, VirusTotal là một dịch vụ phổ biến phân tích các tệp và URL để phát hiện các loại phần mềm độc hại và nội dung đáng ngờ bằng cách kết hợp các công cụ chống virus và trình quét trang web đến từ nhiều tổ chức bảo mật uy tín trên thế giới. Nó đã được mua lại vào năm 2012 và trở thành công ty trực thuộc Google Cloud Chronicle vào năm 2018.
Google đã xác nhận vụ rò rỉ và cho biết họ đã thực hiện các bước ngay lập tức để ngăn chặn dữ liệu được phát tán. Người phát ngôn của Google Cloud cho biết: “Chúng tôi xác nhận về sự cố bảo mật này, nguyên nhân do nhân viên đã vô tình tải một phần thông tin của quản trị viên nhóm khách hàng và tên tổ chức trên VirusTotal vào ngày 29/6. Chúng tôi đã xóa danh sách khỏi nền tảng trong vòng một giờ sau khi sự cố được phát hiện, đồng thời xem xét các quy trình và kiểm soát kỹ thuật nội bộ để tăng cường bảo mật và hạn chế rủi ro có thể xảy ra trong tương lai".
Trong số các dữ liệu bị rò rỉ này là các tài khoản được liên kết với các cơ quan chính quyền của Mỹ, bao gồm Bộ Tư pháp, Cục Điều tra Liên bang (), Cơ quan An ninh Quốc gia () và Bộ Tư lệnh tác chiến không gian mạng (USCYBERCOM). Ngoài ra, một số tài khoản bị lộ lọt này còn đến từ các cơ quan chính phủ ở Hà Lan, Đài Loan và Vương Quốc Anh, cũng như một số tổ chức thuộc chính phủ Đức như Cơ quan Tình báo Liên bang, Cảnh sát Liên bang và Cơ quan chống phản gián quân đội (MAD).
Năm 2022, Văn phòng Bảo mật Thông tin Liên bang Đức (BSI) đã lên tiếng cảnh báo về rủi ro của việc tự động tải các tệp đính kèm email đáng ngờ lên VirusTotal, lưu ý rằng hành động như vậy có thể dẫn đến nguy cơ tiết lộ thông tin nhạy cảm.
VirusTotal xin lỗi khách hàng vì sự cố rò rỉ dữ liệu
Ngày 21/7/2023, VirusTotal đưa ra lời xin lỗi về sự cố lộ lọt dữ liệu khách hàng gần đây. Theo Emiliano Martinez, trưởng bộ phận quản lý sản phẩm tại VirusTotal, chia sẻ rằng tệp bị rò rỉ chứa thông tin liên quan đến khách hàng có tài khoản Premium, đặc biệt là tên của họ, tên nhóm VirusTotal được liên kết và địa chỉ email của quản trị viên nhóm khách hàng.
Martinez cho biết chỉ các đối tác và khách hàng doanh nghiệp mới có thể truy cập tệp này, với những người sử dụng tài khoản ẩn danh hoặc tài khoản miễn phí không thể truy cập nền tảng Premium, do đó, không thể truy cập tệp bị rò rỉ. Đồng thời khẳng định sự cố xảy ra bởi lỗi thao tác từ nhân viên nội bộ chứ không phải kết quả của một cuộc tấn công mạng hoặc bất kỳ lỗ hổng trong hệ thống của VirusTotal.
Hữu Tài
07:00 | 17/05/2023
08:00 | 28/03/2023
09:00 | 27/02/2023
16:00 | 03/06/2024
14:00 | 18/10/2024
Cục An toàn thông tin (Bộ TT&TT) cho biết tình trạng lừa đảo mạo danh trực tuyến vẫn đang diễn ra phổ biến, người dân cần hết sức cảnh giác để tránh trở thành nạn nhân.
23:00 | 06/10/2024
Ngày 5/10, vòng sơ khảo cuộc thi Sinh viên với An toàn thông tin ASEAN 2024 đã được tổ chức với hình thức trực tuyến, quy tụ gần 1.000 sinh viên đến từ các nước ASEAN.
14:00 | 02/10/2024
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo hình thức lừa đảo mới thông qua Google Voice với người dùng Việt Nam.
16:00 | 27/09/2024
Chiều ngày 27/9, tại Hà Nội, Tạp chí An toàn thông tin đã tổ chức Hội nghị Hội đồng biên tập Ấn phẩm Khoa học và Công nghệ trong lĩnh vực an toàn thông tin. Đồng chí Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ, Chủ tịch Hội đồng biên tập Ấn phẩm đã tham dự và chủ trì Hội nghị.
Sáng ngày 23/10, tại Hà Nội, Học viện Kỹ thuật mật mã (Ban Cơ yếu Chính phủ) long trọng tổ chức Lễ khai giảng năm học 2024 - 2025. Thiếu tướng Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ dự và chỉ đạo buổi Lễ.
17:00 | 23/10/2024
Microsoft cho biết trong báo cáo thường niên ngày 15/10/2024 rằng Israel đã trở thành mục tiêu hàng đầu của các cuộc tấn công mạng của Iran kể từ khi cuộc chiến tranh ở Gaza bắt đầu vào năm ngoái.
10:00 | 25/10/2024
Cách mạng công nghiệp 4.0 đang trở thành hiện thực, một phần không nhỏ nhờ công nghệ Internet vạn vật công nghiệp (IIoT) và các mạng 5G dùng riêng. Đến năm 2029, thị trường cách mạng công nghiệp 4.0 dự kiến sẽ đạt giá trị 377,30 tỷ USD. Bà Marie Hattar, Phó Chủ tịch cấp cao Keysight Technologies (Hoa Kỳ), đã chia sẻ tầm quan trọng của 5G trong hành trình cách mạng công nghiệp 4.0.
13:00 | 22/10/2024