5/5 - (2 votes)

Fuite de données personnelles sur le site VirusTotal.

VirusTotal s’excuse pour la fuite de données affectant 5 600 clients. VirusTotal s’est excusé vendredi d’avoir divulgué les informations de plus de 5 600 clients après qu’un employé a téléchargé par erreur un fichier CSV contenant leurs informations sur la plate-forme le mois dernier. La fuite de données n’a touché que les clients du compte Premium, le fichier téléchargé contenant leurs noms et adresses e-mail d’entreprise.

La fuite de données de VirusTotal révèle les détails de certains clients enregistrés. Les données associées à un sous-ensemble de clients enregistrés de VirusTotal, y compris leurs noms et adresses électroniques, ont été exposées après qu’un employé a téléchargé par inadvertance les informations sur la plateforme d’analyse des logiciels malveillants. Un porte-parole de Google Cloud à The Hacker News à déclarer « Nous sommes conscients de la distribution involontaire d’un petit segment d’emails d’administrateurs de groupes de clients et de noms d’organisations par l’un de nos employés sur la plateforme VirusTotal” et « Nous avons retiré la liste de la plateforme dans l’heure qui a suivi sa publication et nous examinons nos processus internes et nos contrôles techniques afin d’améliorer nos opérations à l’avenir. » »


La confidentialité a été définie par l'Organisation internationale de normalisation comme « le fait de s'assurer que l'information n'est accessible qu'à ceux dont l'accès est autorisé », et est une des pierres angulaires de la sécurité de l'information. La confidentialité permet d'empêcher un accès non autorisé à des informations qui présentent un caractère sensible. Les intrusions dans les réseaux d'entreprise qui ne sont pas assez protégées, les négligences des personnes qui exposent des données non chiffrées, les niveaux insuffisants des contrôles d'accès sont autant de situations qui mettent en péril la confidentialité des données. De plus en plus de navigateurs, comme par exemple QWant et surtout Brave, se lancent dans une politique de confidentialité des données de navigation. Nul doute que l'utilisation d'un Réseau Privé Virtuel chiffré (VPN) et l'utilisation de données dans un cloud sécurisé améliorent la confidentialité et la sécurité des échanges. En juin 2023, la société Proton lance son extension de navigateur Proton Pass. Un gestionnaire de mots de passe sécurisé, gratuit et open source.


Une violation de données est le rejet intentionnel ou non sécurisé de l'information au sein d'un environnement non sécurisé. Les autres termes de ce phénomène peuvent être la divulgation de l'information, la fuite de données et également le déversement de données. Une violation de données est un incident de sécurité transmettant des données sensibles, protégées ou confidentielles, qui sont volées ou utilisées par une personne non autorisée à le faire. Le phishing et le scraping sont largement utilisés pour voler des informations à l'insu de l'internaute et de l'entreprise.


VirusTotal est un site web qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de logiciels malveillants détectés par les moteurs antivirus. L'analyse rapide donne le résultat d'environ 80 solutions de sécurité. En avril 2023, VirusTotal annonce le lancement d’une nouvelle fonctionnalité d’analyse de code basée sur l’intelligence artificielle nommée Code Insight. En juillet 2023, une fuite de données involontaire sur les comptes premium de VirusTotal expose les données de 5600 clients.

A propos de l'auteur

Retour en haut