Total Fail. Сотрудники госорганов со всего мира оплатили утечку собственных персональных данных

У сервиса онлайн-сканирования вредоносных приложений VirusTotal (принадлежит Google) на днях случилась утечка данных. Сотрудник компании выложил на платформу CSV-файл размером 313 КБ с данными 5600 зарегистрированных корпоративных VIP-клиентов, в том числе ИБ-экспертов Киберкомандования США, Пентагона, Минюста, ФБР и АНБ.

В VirusTotal извинились и пояснили, что файл непреднамеренно попал в раздел для загрузки — сыграл роль человеческий фактор. То есть инцидент не был результатом хакерской атаки или использования какой-либо уязвимости в сервисе. Информация была доступна только партнёрам VirusTotal и ИБ-аналитикам с платным аккаунтом.

«Те, кто использует анонимные или бесплатные учётные записи, не могут получить доступ к платформе Premium и, следовательно, не могли получить доступ к выложенному файлу. Специалисты платформы закрыли доступ к этому файлу в течение часа после его публикации. Компания оперативно пересмотрела внутренние процессы и внедрила технические средства контроля по недопущению аналогичных нештатных ситуаций в будущем», — заверили представители сервиса.

Однако за этот час были скомпрометированы полные имена и корпоративные имейлы представителей не только американских ведомств, но и специалистов из Минобороны Великобритании, CERT-UK, Центра правительственной связи (GCHQ), NCSC, британского управления по снятию с эксплуатации ядерных объектов (NDA), аппарата Кабинета министров и пенсионного фонда. Также в списке — контакты сотрудников Федеральной полиции Германии, Федерального управления уголовной полиции Германии и немецкой Службы военной контрразведки. Плюс те же данные отдельных чиновников из десятка стран от Колумбии до Японии.

21 июля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО
26.03.2026
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных