تخطي إلى المحتوى الرئيسي

إحاطة الإشارات / اتجاهات المؤسسات في أوروبا والشرق الأوسط

أمازون تؤكد اختراق بيانات موظفيها عبر اختراق مورد

ماذا حدث؟ كشفت أمازون يوم الاثنين أن اختراقًا أثر على مورد تابع لجهة خارجية كشف أكثر من 2.8 مليون سطر من بيانات الموظفين. ادعى قرصان يُدعى Nam3L3ss الهجوم على منتدى، قائلاً إن البيانات ناتجة عن استغلال ثغرة في MOVEit. أثرت الحملة على 25 شركة بما في ذلك Ernst & Young وIBM وCognizant وDeloitte وPricewaterhouseCoopers.

أمازون تؤكد اختراق بيانات موظفيها عبر اختراق مورد

أمازون هو سجل عام يعتمد على أدلة المقالة، وسياق الكائن، وروابط الأحداث، وسياق العلاقات.

أكدت أمازون اختراقًا للبيانات يتعلق بمعلومات الاتصال بالموظفين على منتدى قرصنة تابع لجهة خارجية. تسلط اختراقات بيانات أمازون الضوء على التحديات الواسعة النطاق في مجال الأمن السيبراني وخصوصية البيانات. ماذا حدث؟ كشفت أمازون يوم الاثنين أنه أثناء اختراق أثر على مورد تابع لجهة خارجية، تمكن أحد القراصنة من الحصول على أكثر من 2.8 مليون سطر من بيانات الموظفين. صرّح قرصان يُدعى Nam3L3ss في رسالة على منتدى للقراصنة بأن البيانات سُرقت خلال الهجمات الواسعة التي شهدها عام 2023 والتي استغلت ثغرة في تطبيق نقل الملفات MOVEit من Progress. استهدفت حملة ابتزاز البيانات MOVEit 25 شركة في قطاع تكنولوجيا المعلومات، بما في ذلك Ernst & Young وIBM وCognizant وDeloitte وPricewaterhouseCoopers، ويعود تاريخها إلى عام 2023. تتضمن بيانات الموظفين المكشوفة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف ورموز مراكز التكلفة وحتى هياكل تنظيمية كاملة. وقال المتحدث باسم الشركة في بيان: «تظل أنظمة أمازون وAWS آمنة، ولم نتعرض لأي حادث أمني». «لقد تم إبلاغنا بحادث أمني لدى أحد موردي إدارة الممتلكات لدينا والذي أثر على العديد من عملائه، بما في ذلك أمازون». اقرأ أيضًا:NullBulge ينجح في اقتحام إلكتروني، مسربًا 1.1 تيرابايت من بيانات Slack من Disney.اقرأ أيضًا:قراصنة يسربون وثائق من Leidos، مزود خدمات تكنولوجيا المعلومات للولايات المتحدة.لماذا هذا مهم؟ كانت اختراقات MOVEit جزءًا من حملة أوسع نُسبت إلى مجموعة برامج الفدية Clop، التي استغلت ثغرة يوم الصفر في برنامج MOVEit Transfer. أثرت هذه السلسلة من الهجمات على آلاف المؤسسات في جميع أنحاء العالم، مما أدى إلى سرقة هائلة للبيانات عبر قطاعات مختلفة. من خلال استغلال ثغرة يوم الصفر، أبرز المهاجمون المخاطر الكامنة في الاعتماد على جهات خارجية وأمن سلسلة التوريد. تسلط اختراقات بيانات أمازون الضوء على التحديات الواسعة النطاق في مجال الأمن السيبراني وخصوصية البيانات. بالنسبة لأمازون، قد يعني الاختراق فقدان ثقة العملاء وخسائر مالية وثغرات داخل شبكتها الواسعة من الموردين التابعين لجهات خارجية، مما يؤثر على الملايين من المستخدمين. نظرًا لأن Amazon Web Services (AWS) تدعم العديد من الشركات حول العالم، فإن أي مشكلة أمنية قد يكون لها تأثيرات متتالية على المؤسسات الأخرى، مما قد يعطل الخدمات الحيوية. يسلط الحادث الضوء على التزايد المتطور للتهديدات السيبرانية، حيث يستهدف المهاجمون منصات عالية التأثير بقواعد مستخدمين واسعة. ويبرز الحاجة إلى إجراءات أمنية استباقية أقوى، وامتثال تنظيمي أكثر صرامة، ومراقبة مستمرة للبرامج الخارجية لحماية البيانات الحساسة عبر النظم البيئية الرقمية المعقدة.

إحاطة الأعضاء

سياق أعمق للاتجاهات

سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.

لأعضاء تحالف القيادات فقط

تحالف القيادات

للمشغلين والمستثمرين وفرق السياسات الذين يحتاجون إلى أدلة العلاقات ومسارات الفشل وملاحظات المصادر. سجل الدخول لفتح.

انضم إلى تحالف القيادات
لقطة
المنطقة
عالمي
تركيز الإشارة
الحوكمة
نوع المحتوى
إحاطة الإشارات
النطاق الأساسي
الأمن
الموضوع
الحوكمة
تأثير
متوسط
الثقة
دليل درجة الثقة
ثقة جيدة (80%)

تقارير منشورة

رجوعالمزيد من التغطية: اتجاهات المؤسسات في أوروبا والشرق الأوسط