A Amazon é um registro público fundamentado em evidências de artigos, contexto de entidades, vínculos de eventos e contexto de relacionamentos.
Amazon confirmou uma violação de dados referente a informações de contato de funcionários em um fórum de hackers terceirizado. As violações de dados da Amazon destacam os desafios generalizados em segurança cibernética e privacidade de dados. O que aconteceu? A Amazon revelou na segunda-feira que, durante uma violação envolvendo um fornecedor terceirizado, um hacker obteve mais de 2,8 milhões de linhas de dados de funcionários.
Um hacker chamado Nam3L3ss afirmou em uma mensagem em um fórum de hackers que os dados foram roubados durante os vastos ataques de 2023 que exploraram uma falha no aplicativo de transferência de arquivos MOVEit da Progress. A campanha de extorsão de dados da MOVEit teve como alvo 25 empresas do setor de TI, incluindo Ernst & Young, IBM, Cognizant, Deloitte e PricewaterhouseCoopers, datando de 2023. Os dados expostos dos funcionários incluem nomes, endereços de e-mail, números de telefone, códigos de centro de custo e até estruturas organizacionais inteiras.
"Os sistemas da Amazon e AWS permanecem seguros e não sofremos nenhum incidente de segurança", disse o porta-voz da empresa em comunicado. "Fomos informados sobre um incidente de segurança em um de nossos fornecedores de gerenciamento de propriedades que afetou vários de seus clientes, incluindo a Amazon." Leia também: NullBulge realiza um ciber-assalto, vazando 1,1 TB de dados do Slack da Disney. Leia também: Hackers vazam documentos da Leidos, fornecedora de serviços de TI para os Estados Unidos. Por que isso é importante?
As violações da MOVEit fizeram parte de uma campanha mais ampla atribuída ao grupo de ransomware Clop, que explorou uma vulnerabilidade zero-day no software MOVEit Transfer. Essa série de ataques afetou milhares de organizações em todo o mundo, resultando em roubo massivo de dados em vários setores. Ao explorar uma vulnerabilidade zero-day, os atacantes destacaram os riscos inerentes às dependências de terceiros e à segurança da cadeia de suprimentos. As violações de dados da Amazon destacam os desafios generalizados em segurança cibernética e privacidade de dados.
Para a Amazon, uma violação pode significar perda de confiança dos clientes, perdas financeiras e vulnerabilidades dentro de sua vasta rede de fornecedores terceiros, impactando milhões de usuários. A Amazon Web Services (AWS) apoiando muitas empresas em todo o mundo, um problema de segurança pode ter efeitos em cascata em outras organizações, potencialmente interrompendo serviços críticos. O incidente destaca a crescente sofisticação das ameaças cibernéticas, onde os atacantes visam plataformas de alto impacto com vastas bases de usuários.
Ele destaca a necessidade de medidas de segurança proativas mais fortes, conformidade regulatória mais rigorosa e monitoramento contínuo de software de terceiros para proteger dados confidenciais em ecossistemas digitais complexos.
Briefing para membros
Contexto aprofundado da tendência
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para operadores, investidores e equipes de políticas públicas que precisam de evidências de relacionamento, caminhos de falha e notas de fontes. Faça login para desbloquear.
Junte-se ao Leadership AllianceInstantâneo
A Amazon é monitorada como uma entidade baseada em fontes, conectada à cobertura de governança.
Guia de pontuação de confiança
Reportagens publicadas

