<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    VirusTotal發生數據泄漏,美歐情報機構受影響

    一顆小胡椒2023-07-24 10:20:34

    近日,VirusTotal遭遇數據泄露,5600名注冊用戶的姓名和電子郵件地址被泄露,其中包括美國和德國情報機構雇員的信息。

    Google旗下的VirusTotal是流行的在線網絡安全服務,用于分析可疑文件和URL,以通過防病毒引擎和網站掃描儀檢測惡意軟件和惡意內容。

    員工疏忽泄漏5600個VirusTotal賬戶信息

    據Google向德國《明鏡周刊》證實,6月底,一名員工無意中在VirusTotal上泄露了一份包含VirusTotal客戶姓名和電子郵件地址的文件。盡管該公司在上傳后一小時內刪除了該列表,但該文件已被至少一名用戶下載。

    最終,泄漏數據也落到了《明鏡周刊》記者手中,后者證實了數據泄漏的真實性。《明鏡周刊》記者指出:“政府雇員的名字出現了,其中一些受影響的人也可以在LinkedIn上找到。”

    該列表包含5600名VirusTotal帳戶的用戶的姓名和公司電子郵件地址。其中包括以下機構(負責網絡安全的)員工:

    • 美國網絡司令部(美軍黑客單位)、美國司法部、FBI和美國情報機構NSA
    • 荷蘭、中國臺灣和英國的機構
    • 許多德國組織,包括聯邦警察、聯邦刑事警察局、軍事反情報局(MAD)和聯邦電信統計局。
    • 德國大公司(德國鐵路、德國聯邦銀行、安聯、寶馬、梅賽德斯-奔馳、德國電信)

    據悉,用戶的姓名和電子郵件地址已被泄露,但密碼尚未泄露。不過,這些信息足以幫助攻擊者對個人進行魚叉式網絡釣魚,因為VirusTotal的注冊用戶一般都是企業的網絡安全和惡意軟件負責人。

    將文件上傳到VirusTotal存在風險

    VirusTotal網站提供免費的惡意文件/URL檢測服務,付費版本僅適用于公司和公共部門機構,能提供更深入的樣本分析信息。上傳的可疑文件還會與安全公司、專業人士和研究人員(VirusTotal客戶或合作伙伴)共享。

    值得注意的是,用戶在VirusTotal上上傳的一些文件可能包含敏感數據。SafeBreach研究人員收集了信息竊取軟件和鍵盤記錄器使用的文件(已上傳到VirusTotal),發現其中包含超過100萬個憑據。

    德國聯邦信息安全辦公室(BSI)此前曾警告企業不要自動將文件上傳到VirusTotal,以免敏感數據落入第三方(VirusTotal訂閱者)手中。

    網絡安全情報機構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年6月,西北工業大學發布《公開聲明》稱其遭受境外網絡攻擊。被曝光的案例顯示,TAO實際上是通過對他國實施大規模網絡攻擊竊取他國情報數據信息的戰術實施技術單位。美國對他國的攻擊涵蓋政府部門、公司企業、教育機構、公民個人。可見,美國竊取他國信息的行為已經形成了“全產業鏈、全時空覆蓋”。美國以偷竊、攻擊、監控的手段在網絡空間橫行,卻沒有受到法律的制裁。美國《憲法》第四修正案禁止政府無
    調查表明,美國的國防和情報機構極少容易受到基于文件的網絡攻擊。畢竟,對于這些政府機構和組織而言,安全并不是一個商業案例,而是一個國家安全案例。
    美國網絡安全情報機構發布了一系列建議,以解決5G獨立網絡切片的安全問題,并對可能產生的威脅進行更加有效的防范。CISA和NSA表示,5G的威脅形勢是動態變化的。Enea AdaptiveMobile Security 公司在 2021 年 3 月發布的一份報告中詳細闡述了對 5G 網絡切片的擔憂,該報告強調了暴力破解攻擊可能會惡意訪問切片,并對其他網絡功能發動拒絕服務攻擊。
    美國網絡安全情報機構警告說,一個名為Bl00dy勒索軟件團伙的威脅行為者進行了攻擊,該威脅行為者試圖利用易受攻擊的PaperCut服務器來攻擊該國的教育設施部門。
    來自澳大利亞,加拿大,新西蘭,英國和美國的網絡安全情報機構周四披露了針對烏克蘭軍方使用的Android設備的移動惡意軟件的詳細信息。
    2021 年 4 月 15 日,第一次可能涉及被稱為 Maui 的勒索軟件家族的事件,針對的是一家未具名的日本住房公司。
    馬來西亞廉價航空公司-亞洲航空內部系統遭到勒索軟件組織襲擊
    據美國《華爾街日報》網站1月19日報道,美國總統拜登周三擴大了國家安全局在保護美國政府最敏感的計算機網絡方面的作用,他發布了一項加強國防部和情報機構內部網絡安全的指示。
    意大利總理馬里奧·德拉吉5月25日在布魯塞爾指出,需要采取緊急行動來對抗數字風險,他表示:"我們需要加強自己,我們需要大量加強自己,特別是在網絡安全方面,我們所有人,在國家層面和歐盟層面......因為俄羅斯利用間諜和操縱網絡的干預程度已經變得令人震驚"。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类