Google : fichier client de VirusTotal avec services secrets

Brèves sur la cybersécurité B2B

Partager le post

Selon divers médias, un petit fichier texte très explosif fait actuellement le buzz sur le web : une liste de plus de 5.600 XNUMX noms de clients VirusTotal. Il contient les noms d'employés des services secrets allemands et américains. Vous êtes inscrit sur VirusTotal.   

Le fichier texte est peut-être minuscule, mais les noms figurant sur la liste des clients de VirusTotal montrent que de nombreux organismes publics, agences et entreprises utilisent le service et font vérifier les données. Après tout, c'est très pratique, car les données ou les adresses Web peuvent être vérifiées en ligne à l'aide de plus de 70 programmes antivirus et scanners de logiciels malveillants différents.

Le BSI avait déjà mis en garde l'an dernier

Dans ce contexte, le BSI a averti il ​​y a un an qu'aucune donnée ne devait être transférée sur la plateforme, car en principe des tiers peuvent alors y accéder. Parce que chaque client enregistré a accès à d'autres données qui ont déjà été vérifiées. Par exemple, un fichier DOC avec un contenu secret. À cette époque, il était déjà établi que, dans le cadre d'un incident dans une institution, des pièces jointes suspectes d'e-mails mises en quarantaine étaient régulièrement téléchargées sur VirusTotal de manière partiellement automatisée. Ce contenu était confidentiel et pouvait être vu par tout autre client. Même alors, le BSI a supposé que les cyber-gangsters s'étaient également enregistrés et étaient quotidiennement à la recherche de données confidentielles, ce qui signifiait que des données fuyaient sans être détectées.

Fuite du nom, de l'organisation et des adresses e-mail

Dans le fichier désormais disponible pour Spiegel.de et Standard.at, le nom, l'organisation et les adresses e-mail doivent être trouvés. Der Spiegel rapporte également que la liste a été vérifiée et est donc authentique. Le miroir a remarqué que certains noms de responsables peuvent également être trouvés sur le réseau LinkedIn. Les entrées sous Organisation Cyber ​​​​Command des États-Unis sont particulièrement sensibles. Selon Spiegel, cependant, il existe également d'autres entrées du ministère de la Justice, du FBI et de la NSA. Il devrait également être possible de trouver des organismes officiels des Pays-Bas, de Taïwan et de Grande-Bretagne.

En outre, les utilisateurs des autorités allemandes, telles que le MAD, la police fédérale ou l'Office fédéral de la police criminelle doivent être trouvés. Selon Spiegel, les employés du BSI devraient également figurer sur la liste - bien qu'ils aient eux-mêmes mis en garde contre l'utilisation de VirusTotal. Même si la liste ne contient aucun mot de passe, la fuite montre qui s'occupe de la sécurité informatique et des logiciels malveillants dans les entreprises, les services et les organisations. Cela permet le harponnage ou d'autres attaques sociales.

Rouge./sel

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus