builderall



VirusTotal se disculpó el viernes pasado por filtrar la información de más de 5600 clientes después de que un empleado subiera por error a la plataforma un archivo CSV que contenía su información el mes pasado.


La fuga de datos afectó solo a los clientes de cuentas Premium, y el archivo cargado contenía sus nombres y direcciones de correo electrónico corporativas.


Emiliano Martines, jefe de gestión de productos del servicio de escaneo de malware en línea, también aseguró a los clientes afectados que el incidente fue causado por un error humano y no fue el resultado de un ataque cibernético o alguna vulnerabilidad con VirusTotal.


Además, el archivo filtrado solo era accesible para los socios de VirusTotal y los analistas de ciberseguridad con una cuenta Premium en la plataforma.


Aquellos que usan cuentas anónimas o gratuitas no pueden acceder a la plataforma Premium y, en consecuencia, no pueden acceder al archivo filtrado.


"El 29 de junio, un empleado cargó accidentalmente un archivo CSV en la plataforma VirusTotal. Este archivo CSV contenía información limitada de nuestros clientes de cuentas Premium, específicamente los nombres de las empresas, los nombres de los grupos VirusTotal asociados y las direcciones de correo electrónico de los administradores del grupo", dijo Martines el viernes pasado:


"Eliminamos el archivo, al que solo podían acceder socios y clientes corporativos, de nuestra plataforma una hora después de su publicación".


Información filtrada vinculada a agencias gubernamentales en todo el mundo


Los medios de comunicación alemanes  Der Spiegel  y  Der Standard  fueron los primeros en informar sobre el incidente el lunes.


Como informaron, el archivo filtrado de 313 KB contenía detalles sobre cuentas asociadas con entidades oficiales de EE. UU., incluido el Comando Cibernético, el Departamento de Justicia, la Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad Nacional (NSA). 


Además, el archivo incluía cuentas vinculadas a agencias gubernamentales en Alemania, los Países Bajos, Taiwán y el Reino Unido.


"Es una lista de 5600 nombres, incluidos los empleados del servicio de inteligencia estadounidense NSA y los servicios de inteligencia alemanes",  dijo Der Spiegel .


Fuente: bleepingcomputer.com