安全客 2024年11月13日
亚马逊披露2023年5月MOVEit攻击后员工数据泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

亚马逊确认了一起数据泄露事件,据称员工信息在2023年5月MOVEit攻击中被盗。泄露的数据来自第三方供应商,包含员工姓名、联系方式、办公地点等信息,但不涉及社会安全号或财务信息。亚马逊表示其系统未受影响,并已修复漏洞。威胁者声称从包括亚马逊在内的25个主要组织窃取了数据,但目前尚不清楚此次泄露事件与CL0P勒索软件组织是否有关联。

🤔亚马逊确认2023年5月MOVEit攻击导致员工数据泄露,数据来自第三方供应商,而非亚马逊自身系统。

✉️泄露的信息包括员工姓名、联系方式、办公地点和工作邮箱等,但未涉及敏感信息如社会安全号和财务信息。

🛡️亚马逊表示其系统安全并未受到影响,并已修复了攻击中利用的漏洞。

🕵️‍♂️威胁者声称从25个主要组织窃取数据,但目前尚不清楚此次泄露事件与CL0P勒索软件组织是否有关联。

⚠️此次事件提醒企业加强数据安全管理,尤其是与第三方供应商合作时,需做好数据保护措施。

亚马逊披露了一起数据泄露事件,据称在 2023 年 5 月的 MOVEit 攻击中被盗的信息暴露了员工数据。亚马逊披露了一起数据泄露事件,据称员工信息在 2023 年 5 月的 MOVEit 攻击中被盗。该公司称,数据是从第三方供应商处窃取的。亚马逊没有披露受影响员工的人数。在黑客论坛 BreachForums 上,一个名为 Nam3L3ss 的威胁者泄露了 280 多万条包含员工数据的记录。被泄露的数据包括姓名、联系信息、办公地点、电子邮件地址等。暴露的数据不包括社会安全号或财务信息。“亚马逊和 AWS 系统仍然安全,我们没有遇到安全事件。我们接到通知,我们的一家物业管理供应商发生了一起安全事件,包括亚马逊在内的几家客户都受到了影响。”亚马逊发言人亚当-蒙哥马利(Adam Montgomery)告诉 TechCrunch:“唯一涉及的亚马逊信息是员工的工作联系信息,例如工作电子邮件地址、办公桌电话号码和大楼位置。”这家跨国科技公司证实,它已经修补了威胁者在攻击中发现的漏洞。这将是有趣的几天。亚马逊于 2023 年 5 月通过 MoveIT 0day 漏洞被入侵。根据我们收到的信息,我们可以确认亚马逊的数据是 100% 合法的。更多信息:https://t.co/fCQF3Gy3nG– vx-underground (@vxunderground) 2024 年 11 月 11 日网络安全公司 Hudson Rock 的研究人员报告称,“Nam3L3ss ”还声称据称从 25 个主要组织窃取的数据泄露。“MOVEit此前已知被CL0P勒索软件组织利用,虽然很多公司都与该漏洞有关,但亚马逊、麦当劳等此次特定漏洞中的公司却与之无关。”哈德逊岩石公司发布的报告中写道。“研究人员目前还无法确认这些数据是来自 CL0P、其关联公司,还是 Nam3L3ss 自己利用了这些公司。”

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

亚马逊 数据泄露 MOVEit 网络安全 第三方供应商
相关文章