Amazon потвърди, че миналата година са били компрометирани данни на някои служители, очевидно в резултат на мащабната хакерска кампания MOVEit.

През последните дни хакер обяви във форума за киберпрестъпления BreachForums, че е получил информация за служителите на Amazon, включително имена, телефонни номера, имейл адреси, длъжностни наименования и друга информация, свързана с длъжността.

Хакерът твърди, че данните произхождат от хакерската кампания 2023 MOVEit, която включваше използването на уязвимост от нулев ден в софтуера за прехвърляне на файлове MOVEit на Progress Software, за да се получи чувствителна информация от хиляди организации, които са използвали продукта.

Кампанията MOVEit, за която се смята, че е била проведена най-вече от групата Cl0p ransomware, е засегнала близо 2800 организации и е довела до компрометиране на данните на близо 100 милиона лица.

В изявление, публикувано в понеделник, Amazon потвърди нарушението на сигурността на данните, но направи някои важни уточнения.

Компанията заяви, че данните са дошли от трета страна – доставчик на услуги за управление на имоти – системите на Amazon или AWS не са били нарушени. Инцидентът е засегнал няколко от клиентите на доставчика от трета страна и Amazon е един от тях.

От Amazon отбелязаха, че е била изложена на риск само информация за служебни контакти на служителите, като служебни имейл адреси, служебни телефонни номера и местонахождение на сградата, но друга, по-чувствителна информация, като номера на социални осигуровки и финансова информация, не е била засегната.

Хакерът твърди, че базата данни на служителите на Amazon има приблизително 2,8 милиона записа, но не е ясно колко служители са засегнати.

Същият хакер е изтекъл данни и за служители на няколко други големи компании, включително BT, McDonald’s, Lenovo, Delta Airlines и HP. Изглежда, че данните са резултат от същия хак на MOVEit, засегнал същата компания за услуги в областта на недвижимите имоти, която съхранява данните на служителите на Amazon.

Източник: По материали от Интернет

Подобни публикации

22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
21 април 2025

Критична уязвимост в Lantronix XPort поставя по...

Киберсигурността отново е под светлината на прожекторите, след като...
21 април 2025

Кибератака прекъсва учебния процес в университе...

Киберинцидент с широк обхват засегна няколко кампуса на университет...
Бъдете социални
Още по темата
20/04/2025

Ahold Delhaize пострада от ...

На 17 април 2025 г. холандската...
16/04/2025

Рязък скок в компрометиране...

Според последни данни от Identity Theft...
12/04/2025

1,6 милиона души са засегна...

Доставчикът на услуги за медицински тестове...
Последно добавени
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!