Amazonek berretsi du MOVEit urratzean langileen datuak konprometituta daudela Hackerren erreklamazioen ondoren

Amazonek berretsi du MOVEit urratzean langileen datuak konprometituta daudela Hackerren erreklamazioen ondoren
2024ko azaroaren 12a

Amazon onartu du hirugarrenen saltzaile baten segurtasun-hauste batek langileen informazioari eragiten dion datu-isuria eragin duela. Langileen negozioaren harremanetarako informazioa soilik arriskuan jarri zen, helbide elektronikoak, telefono zenbakiak eta eraikinen kokapenak barne; Amazon edo AWS sistemak ez zuten zuzenean eraginik izan.

Amazonek jakinarazi duenez, ez du datu sentikorrak atzitu, hala nola finantza-informazioa edo Gizarte Segurantzako zenbakiak, baina uko egiten dio esateari zenbat langile kaltetu ziren. Amazonen arabera, hornitzaileak segurtasun akatsa konpondu du geroztik. horrek hackea eragin zuen.

Berrespena hacker batek, "Nam3L3ss" ezizenez, Amazonen eta beste 24 enpresa handiren datuak argitaratu zituela esan zuen BreachForums foro ezagunean. [MOVEit Transfer 2023an] ustezko ustiapen masiboa (https://www.emsisoft.com/en/blog/44123/unpacking-the-moveit-breach-statistics-and-analysis/) (akats handi bat zero bat erabiliz Progress Software-ren fitxategiak transferitzeko irtenbidean -egun ahultasuna) 2,8 milioi datu errenkada baino gehiago eskuratzea eragin zuen.

Clop ransomware taldea MOVEit hackearen arduraduna izan zen, 1.000 enpresa baino gehiagori eragin zien, besteak beste, Maximus AEBetako gobernuaren kontratista, Coloradoko Osasun Politika eta Finantzaketa Saila eta Oregoneko Garraio Saila.

Zibermehatxuak etengabe hazten eta sofistikatuagoak direnez, horrelako gertakariek zibersegurtasunaren garrantzia nabarmena dute mota guztietako enpresentzat. Datuen urraketak gero eta maizago eta larriagoak dira, eta ahuleziak detektatu eta datu pribatuak babestu ditzaketen zibersegurtasuneko espezialista kualifikatuen behar larria nabarmentzen da.

Zibersegurtasunarekiko interes handia baduzu edo hazten ari den industria honetan hasi nahi baduzu, Code Labs Academy [zibersegurtasun bootcamp] integrala eskaintzen du (https://codelabsacademy.com/courses). /zibersegurtasuna) behar dituzun gaitasunak eta informazioa emango dizuna. Ikasi zure erakundearen datuak defendatzen, zibererasoei aurre egiten eta zure abantaila mantentzen eskari handiko eremu batean.

Code Labs Academy © 2024 Eskubide guztiak erreserbatuta.