АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

12 ноября 2024

Утечка персональных данных персонала Amazon

Компания Amazon подтвердила утечку персональных данных многих сотрудников. Утечка персональных данных произошла в результате инцидента на стороне поставщика. В результате злоумышленникам удалось взломать и ряд других компаний. Утечка персональных данных не сопровождалась компрометацией других конфиденциальных данных Amazon.

Представитель компании Адам Монтгомери (Adam Montgomery) в понедельник, 11 ноября, подтвердил, что произошла утечка персональных данных сотрудников.

По словам Монтгомери, системы Amazon и Amazon Web Sevices (AWS) остаются в безопасности. Инцидент ИБ произошел на стороне одного из поставщиков услуг по управлению недвижимостью и затронул не только Amazon, но и несколько других компаний. У Amazon оказались скомпрометированы только персональные данные сотрудников, включая такую информацию, как рабочие адреса электронной почты, номера телефонов и геогрфические координаты офисов.

Компания Amazon отказалась сообщить, сколько сотрудников пострадало в результате утечки данных, но подчеркнула, что злоумышленники не добрались до таких данных, как номера социального страхования или финансовые сведения, и заявила, что поставщик закрыл уязвимость в своей системе безопасности.

В то же время стало известно, что неизвестный злоумышленник под псевдонимом Nam3L3ss опубликовал украденные данные на подпольной площадке Breachorums. Хакер утверждает, что всего у него 2,8 млн строк персональных данных Amazon и другие данные, которые, по его словам, были украдены в ходе эксплуатации уязвимости в ПО MOVEit Transer от компании Progress Software. При этом, по словам киберпреступника, то, что широкая общественность видела до сих пор, составляет 0,001% от имеющегося у него данных. «Всего у меня 1000 релизов, которые никто никогда раньше не видел» — заявил Nam3L3ss.

Хакер опубликовал данные, которые, предположительно, были украдены у 25 крупных компаний, сообщает фирма по кибербезопасности Hudson Rock.

Атака на пользователей ПО MOVEit, в ходе которой злоумышленники эксплуатировали уязвимость нулевого дня, стала крупнейшим взломом 2023 года. Ответственность за инцидент взяла на себя хакерская группировка Clop. В рамках этого нарушения хакеры взломали более 1000 коммерческих компаний и правительственных организаций. Одни из самых крупных архивов с данными были похищены в департаменте транспорта штата Орегон (3,5 млн записей ПДн), департаменте здравоохранения и финансового обеспечения штата Колорадо (4 млн записей) и поставщике услуг по госконтрактам Maximus (11 млн записей).

Источник: TechCrunch 

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>