Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
Утечка персональных данных персонала Amazon
Компания Amazon подтвердила утечку персональных данных многих сотрудников. Утечка персональных данных произошла в результате инцидента на стороне поставщика. В результате злоумышленникам удалось взломать и ряд других компаний. Утечка персональных данных не сопровождалась компрометацией других конфиденциальных данных Amazon.
Представитель компании Адам Монтгомери (Adam Montgomery) в понедельник, 11 ноября, подтвердил, что произошла утечка персональных данных сотрудников.
По словам Монтгомери, системы Amazon и Amazon Web Sevices (AWS) остаются в безопасности. Инцидент ИБ произошел на стороне одного из поставщиков услуг по управлению недвижимостью и затронул не только Amazon, но и несколько других компаний. У Amazon оказались скомпрометированы только персональные данные сотрудников, включая такую информацию, как рабочие адреса электронной почты, номера телефонов и геогрфические координаты офисов.
Компания Amazon отказалась сообщить, сколько сотрудников пострадало в результате утечки данных, но подчеркнула, что злоумышленники не добрались до таких данных, как номера социального страхования или финансовые сведения, и заявила, что поставщик закрыл уязвимость в своей системе безопасности.
В то же время стало известно, что неизвестный злоумышленник под псевдонимом Nam3L3ss опубликовал украденные данные на подпольной площадке Breachorums. Хакер утверждает, что всего у него 2,8 млн строк персональных данных Amazon и другие данные, которые, по его словам, были украдены в ходе эксплуатации уязвимости в ПО MOVEit Transer от компании Progress Software. При этом, по словам киберпреступника, то, что широкая общественность видела до сих пор, составляет 0,001% от имеющегося у него данных. «Всего у меня 1000 релизов, которые никто никогда раньше не видел» — заявил Nam3L3ss.
Хакер опубликовал данные, которые, предположительно, были украдены у 25 крупных компаний, сообщает фирма по кибербезопасности Hudson Rock.
Атака на пользователей ПО MOVEit, в ходе которой злоумышленники эксплуатировали уязвимость нулевого дня, стала крупнейшим взломом 2023 года. Ответственность за инцидент взяла на себя хакерская группировка Clop. В рамках этого нарушения хакеры взломали более 1000 коммерческих компаний и правительственных организаций. Одни из самых крупных архивов с данными были похищены в департаменте транспорта штата Орегон (3,5 млн записей ПДн), департаменте здравоохранения и финансового обеспечения штата Колорадо (4 млн записей) и поставщике услуг по госконтрактам Maximus (11 млн записей).
Источник: TechCrunch