Амазон сообщает о нарушении данных: адреса электронной почты и номера телефонов сотрудников скомпрометированы

Амазон сообщает о нарушении данных, в результате которого были скомпрометированы адреса электронной почты, номера телефонов и местоположения зданий, связанные с его сотрудниками. Как сообщает 404 Media, в заявлении для The Verge представитель Амазона Адам Монтгомери заявил, что компания была “уведомлена о событии в области безопасности у одного из наших поставщиков услуг по управлению недвижимостью, которое затронуло несколько его клиентов, включая Амазон”.

Подтверждение этой информации следует за отчетом киберпреступной фирмы Hudson Rock, в котором говорится, что информация, опубликованная на хакерском форуме, включает данные от Амазона и 25 других организаций, включая MetLife, HP, HSBC и Canada Post. Hudson Rock утверждает, что утечка данных относится к маю 2023 года и связана с крупной уязвимостью в системе передачи файлов MOVEit, которая стала известна в прошлом году, добавив Амазон в список пострадавших организаций, куда уже входили BBC, British Airways, Sony, Министерство энергетики США и многие другие. Они также отмечают, что человек, опубликовавший информацию, утверждал, что это “только крошечная часть данных, которыми они располагают”.

“Системы Амазона и AWS остаются надежными, и у нас не было случаев нарушения безопасности”, – сказал Монтгомери. “Единственная информация от Амазона, которая была затронута, – это контактная информация сотрудников, например рабочие адреса электронной почты, рабочие номера телефонов и местоположения зданий”.

Пока неясно, сколько сотрудников пострадало от нарушения, но скриншот поста на хакерском форуме показывает более 2,8 миллиона строк в предполагаемом наборе данных от Амазона. Монтгомери сообщил The Verge, что нарушение не затронуло социальные страховые номера сотрудников, государственные идентификационные документы или финансовые данные.

Эта ситуация подчеркивает важность защиты данных и безопасности в онлайн-мире. Компании должны принимать все необходимые меры для защиты конфиденциальной информации своих сотрудников и клиентов, чтобы избежать подобных инцидентов в будущем.