ΑρχικήsecurityAlphabet Inc: Απροστάτευτα αρχεία εκθέτουν σημαντικά δεδομένα

Alphabet Inc: Απροστάτευτα αρχεία εκθέτουν σημαντικά δεδομένα

Οι εταιρείες χρησιμοποιούν λαθεμένα το virus scanner της Alphabet Inc και άθελά τους διαρρέουν δεδομένα, όπως τα σχέδια του εργοστασίου σύμφωνα με Ισραηλινή εταιρεία cybersecurity Otorio Ltd.

Επιπρόσθετα η εταιρεία δήλωσε, ότι ανακάλυψε χιλιάδες μη προστατευμένα αρχεία από εταιρείες φαρμακευτικής βιομηχανίας, αυτοκινητοβιομηχανίας και βιομηχανίας τροφίμων. Τα αρχεία εντοπίστηκαν στο πλαίσιο ενός έργου για την έρευνα malware που καταγράφηκε από το Virus Total, που ανήκει στην Alphabet.

Alphabet

Ο γενικός διευθυντής της Otorio, Daniel Bren, δήλωσε ότι από τα ευρήματα θα μπορούσε να σχεδιαστεί ένα εποικοδομητικό hack, καθώς βρέθηκαν αρχεία που έδωσαν έναν “μπούσουλα” για τη διείσδυση της παραγωγής. Τα εμπορικά μυστικά των εταιρειών βρίσκονται σε αυτά τα σχέδια.

Η Virus Total της Alphabet ,κάνει τα έγγραφα που έχουν σκαναριστεί διαθέσιμα σε εταιρείες και ερευνητές cybersecurity, με σκοπό τη βελτίωση της ανίχνευσης malware. Θεωρείται κοινή πρακτική για τις επιχειρήσεις η σάρωση των εισερχόμενων αρχείων για malware, όμως πολλές φορές οι ομάδες security ανεβάζουν αρχεία χωρίς να κατανοούν, ούτε τους όρους χρήσης, ούτε τον πιθανό κίνδυνο.

Η Otorio επικοινώνησε με την Virus Total σχετικά με τα ευρήματά της τον Ιούλιο. Τότε, συμφώνησε ότι πρέπει να αυξηθεί η ευαισθητοποίηση σχετικά με τον τρόπο λειτουργίας της υπηρεσίας και τον τρόπο ρύθμισης των εφαρμογών ασφαλείας. Η ιδέα ήταν να καταστήσει τον βιομηχανικό τομέα ενήμερο για το πρόβλημα.

Οι ερευνητές που εργάζονται σε ακαδημαϊκά ιδρύματα και cybersecurity εταιρείες, μπορούν να έχουν πρόσβαση στα uploaded δεδομένα εάν πρώτα εξεταστούν και πληρούν συγκεκριμένα κριτήρια, μεταξύ των οποίων είναι το να μην γίνει εμπορική χρήση των πληροφοριών. Καθώς οι κακόβουλοι ερευνητές μπορούν εύκολα να κακοποιήσουν αυτή τη σημαντική υπηρεσία και να δημοσιεύσουν έγγραφα.

Alphabet

Η Virus Total ελέγχει όλους τους πελάτες προτού τους παραχωρήσει πρόσβαση στα δεδομένα. Όταν εντοπίζονται πελάτες που κακοποιούν τα δεδομένα αποκόπτονται πλήρως.

Η Virus Total ανήκε στην Google από το 2012 και μετά μεταφέρθηκε στην Alphabet.

 

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS