Trong lời xin lỗi được phát đi tuần trước, VirusTotal thừa nhận làm rò rỉ thông tin của hơn 5.600 khách hàng. Sự việc xảy ra từ cuối tháng 6, do một nhân viên tải nhầm tệp CSV chứa thông tin này lên nền tảng.
"Tệp CSV chứa thông tin hạn chế về khách hàng sử dụng tài khoản Premium của chúng tôi, gồm tên công ty, tên nhóm VirusTotal được liên kết và địa chỉ email của quản trị viên nhóm", Emiliano Martines, đứng đầu bộ phận quản lý sản phẩm của VirusTotal nói. Ông khẳng định việc rò rỉ do lỗi con người, không phải bị tấn công mạng hay lỗ hổng bảo mật.
Theo đại diện công ty, tệp tin khi được tải lên nền tảng cũng không được truy cập công khai với tất cả, mà chỉ có thể được xem bởi tài khoản đối tác và doanh nghiệp đã đăng ký. File bị xóa khoảng một giờ sau khi được phát hiện.
Tuy nhiên trước khi bị xóa, nhiều bên đã kịp tải về và phát tán. Danh sách chứa tên và địa chỉ email công ty của 5.600 người dùng đã đăng ký tài khoản. Trong số đó có nhân viên tại US Cyber Command, Bộ Tư pháp, Cục điều trang Liên bang (FBI) và Cơ quan an ninh quốc gia (NSA) Mỹ; Các cơ quan chuyên môn từ Hà Lan, Đài Loan và Vương quốc Anh.
Ngoài ra, còn có nhiều tổ chức của Đức bao gồm Cảnh sát , Văn phòng Cảnh sát Hình sự Liên bang, Cơ quan Phản gián Quân sự (MAD) và văn phòng số liệu viễn thông (FOTS); Các công ty lớn của Đức như Deutsche Bahn, Bundesbank, Allianz, BMW, Mercedes-Benz, Deutsche Telekom.
Mặc dù tên và địa chỉ e-mail của người dùng đã bị rò rỉ nhưng mật khẩu thì không bị lộ. Tuy nhiên, những thông tin đó đủ để các tác nhân đe dọa có thể lừa đảo trực tiếp các cá nhân bị ảnh hưởng.
VirusTotal là công ty bảo mật thuộc sở hữu của Alphabet, chuyên về dịch vụ phân tích các địa chỉ web, tệp tin để phát hiện nguy cơ chứa mã độc.
Theo các chuyên gia, những thông tin bị rò rỉ không nhiều, nhưng đủ để kẻ tấn công nắm được thông tin liên hệ của những người phụ trách về an toàn thông tin của các tổ chức, từ đó thực hiện chiến dịch tấn công, lừa đảo.
"Chúng tôi đã triển khai các quy trình nội bộ và kiểm soát kỹ thuật mới để cải thiện tính bảo mật và bảo vệ dữ liệu của khách hàng", Martines nói.