Amazon i kršenje podataka o zaposlenima
Amazon kaže da je kršenje podataka razotkrilo adrese e-pošte, telefonske brojeve i lokacije zgrada koje su povezane sa njegovim zaposlenima, kako je ranije izvestio 404 Media. U izjavi za The Verge, portparol Amazona Adam Montgomery rekao je da je kompanija „obaveštena o bezbednosnom događaju kod jednog od naših prodavaca upravljanja imovinom koji je uticao na nekoliko njenih kupaca, uključujući Amazon“.
Potvrda je usledila nakon izveštaja firme za sajber kriminal Hadson Rock u kojoj se navodi da informacije objavljene na forumu za hakere uključuju podatke iz Amazona i 25 drugih entiteta, uključujući MetLife, HP, HSBC i Canada Post.
Hudson Rock kaže da informacije koje su procurile datiraju iz maja 2023. godine i da su povezane sa velikom sigurnosnom ranjivosti u sistemu za prenos datoteka MOVEit koja je izašla na videlo prošle godine, dodajući Amazon na listu pogođenih organizacija koja je već uključivala BBC, British Airways, Sony, Ministarstvo energetike SAD i mnogi drugi. Takođe primećuju da je osoba koja je objavila informacije tvrdila da je to „samo mali deo podataka koje imaju“.
„Amazon i AVS sistemi ostaju bezbedni i nismo doživeli bezbednosni događaj“, rekao je Montgomery. „Jedine informacije o Amazonu koje su uključene bile su kontakt informacije zaposlenih, na primer adrese e-pošte na poslu, telefonski brojevi na radnom mestu i lokacije zgrada.
Nije jasno koliko je zaposlenih pogođeno kršenjem, ali snimak ekrana posta na forumu za hakovanje pokazuje više od 2,8 miliona redova u navodnom skupu podataka Amazona. Montgomery je za The Verge rekao da kršenje nije uključivalo brojeve socijalnog osiguranja zaposlenih, vladine lične dokumente ili finansijske podatke.
Izvor: TehVerge