Amazon坦承员工数据在MOVEit相关资安事件中外泄
支付動態 · 2024-11-13

近期地下论坛出现攻击者利用MOVEit漏洞,取得包括Amazon在内多家企业的员工数据,Amazon也坦承因合作供应商受到网络攻击,间接导致Amazon员工的联系信息外泄,Amazon和AWS的系统则未受影响

Amazon

网络电商及平台大厂Amazon本周坦承,受使用的MOVEit服务漏洞事件波及,使公司员工数据外泄。

Amazon是回应上周黑客论坛一名为Nam3L3ss的人士,宣称取得该公司数据的消息。这名人士公布包含Amazon的20多家知名企业的数据作为样本,意在出售更大批的数据。Amazon遭公布的280万行数据是来自它使用的MOVEit,后者在2023年5月,遭大规模黑客入侵事件。

Amazon本周稍早对媒体证实此事。该公司声称获报,其一家物产管理厂商的「资安事件」影响其客户,包括Amazon。唯一外泄的公司信息是员工联系信息,像是公司电子邮件、桌机电话和大楼地址。这家电商龙头强调,Amazon和AWS的系统都没有被骇,外流的数据是从外部厂商系统流出,此外,Amazon说这「第三方厂商」并不能存取更为敏感的个资,像是社会安全号码或财务信息。

文件传输平台MOVEit的漏洞,在2023年5月遭Cl0p勒索软件组织大规模滥用,是去年的资安大事。多个使用MOVEit的美国政府机关,及二个能源部下属单位都成了受害者。

连同Amazon被公布数据的组织,还包括联想、HP、麦当劳、汇丰银行和达美航空等知名企业。黑客宣称取得了250TB的数据,不过其来源还包含其他数据库如MySQL、SQL Server、Azure或Amazon bucket,而非MOVEit。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的