O VirusTotal, o serviço online de propriedade do Google usado para analisar arquivos e URLs questionáveis para detectar material malicioso ou malware , sofreu um vazamento de dados, expondo os dados de 5.600 de seus usuários, incluindo algumas pessoas muito importantes.
Der Speigel, uma publicação alemã , teve a confirmação do Google de que os dados vazados incluem nomes e endereços de e-mail de funcionários de várias origens, incluindo os de agências de inteligência americanas e alemãs; órgãos oficiais da Holanda, Taiwan e Grã-Bretanha; e grandes e conhecidas empresas alemãs, como BMW e Mercedes Benz, entre outras.
O VirusTotal é usado de forma que os arquivos carregados pelos usuários na interface possam conter dados confidenciais, colocando as organizações e seus dados em risco. Embora as senhas permaneçam ocultas, os nomes de usuário e endereços de e-mail que vazaram nessa violação de dados são suficientes para que os agentes de ameaças possam atacar qualquer um que tenha sido afetado pela violação.
“Estamos cientes da distribuição não intencional de um pequeno segmento de e-mails de administradores de grupos de clientes e nomes de organizações por um de nossos funcionários na plataforma VirusTotal”, disse um porta-voz do Google Cloud ao The Hacker News quando questionado sobre o vazamento de dados . “Removemos a lista da plataforma uma hora após sua postagem e estamos analisando nossos processos internos e controles técnicos para melhorar nossas operações no futuro.”
FONTE: DARKREADING