sobota, 12 kwietnia, 2025

Wyciek danych pracowników Amazona

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Niemal 3 miliony rekordów danych pracowników – m.in. ich adresy mailowe i numery telefonów wyciekły na skutek incydentu związanego z luką w zabezpieczeniach oprogramowania MOVEit, która została odkryta w zeszłym roku.

Amazon potwierdził, że dane jego pracowników zostały ujawnione w wyniku naruszenia bezpieczeństwa informacji, związanego z luką w zabezpieczeniach MOVEit (CVE-2023-34362). Do naruszenia doszło po stronie dostawcy usług zarządzania nieruchomościami, co miało wpływ na klientów tej firmy, w tym Amazon. Dane, które wyciekły w efekcie tego zdarzenia to: adresy e-mail pracowników, ich numery telefonów i lokalizacje budynków.

Amazon nie jest jedyną firmą (w sumie jest ich aż 25), która została poszkodowana w wyniku wycieku, ale w jego przypadku skala jest największa i obejmuje ponad 2,86 miliona z ponad 5 milionów rekordów dotkniętych naruszeniem bezpieczeństwa informacji. Dane są rozpowszechniane na BreachForums przez użytkownika o nazwie Nam3L3ss, chociaż początkowa luka była wykorzystywana przez grupę ransomware Cl0p.

– Wyciek danych dotyczący Amazona pokazuje, że łańcuchy dostaw są nieustannie narażone na zagrożenia, jakimi są zarówno nowe, jak i znane luki w zabezpieczeniach. Potwierdza to także krytyczną potrzebę ulepszania procesów zarządzania ryzykiem. Pomimo tego, że pierwotna luka w zabezpieczeniach oprogramowania MOVEit została zlokalizowana i załatana już w zeszłym roku, organizacje nadal doświadczają problemów z nią związanych, gdyż jak pokazuje ten atak, nie wszystkie wprowadziły odpowiednie aktualizacje. Incydent ten powinien również stanowić przypomnienie, że nawet duże firmy technologiczne z zaawansowanymi środkami bezpieczeństwa są nadal podatne na luki w zabezpieczeniach u swoich poddostawców. Tym bardziej należy zachować czujność i jeśli to możliwe weryfikować, czy nasi kontrahenci stosują odpowiednie procedury bezpieczeństwa (np. aktualizacje) – komentuje Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Podobne tematy

Cyberatak na ukraińskie koleje państwowe

Ukraińskie koleje państwowe w poniedziałek rano poinformowały, że systemy...

Chińskie grupy cyberszpiegowskie w natarciu. Na celowniku dyplomaci z Europy Środkowo-Wschodniej

Powiązana z Chinami grupa cyberprzestępców MirrorFace zaatakowała jeden...

Od Amazon do Visa – jak zmienia się krajobraz sponsorów Formuły 1

Wczoraj Nvidia zaprezentowała wyniki za 4. kwartał. Firma zanotowała...

Skanują, atakują, włamują się – niekończąca się walka z podatnościami

Masz wrażenie, że co chwilę instalujesz kolejne poprawki bezpieczeństwa?...

Dostałeś e-mail o zwolnieniu? Uważaj, to może być nowy atak phishingowy

Otrzymujesz maila z HR informującego o natychmiastowym rozwiązaniu twojej...

USA wstrzymują ofensywne operacje cybernetyczne przeciwko Moskwie

Jak donosi The Washington Post, sekretarz obrony Pete Hegseth...

Może Cię zainteresować

Polecane kategorie