Amazon Mengonfirmasi Data Karyawan yang Disusupi dalam Pelanggaran MOVEit Mengikuti Klaim Peretas

Amazon Mengonfirmasi Data Karyawan yang Disusupi dalam Pelanggaran MOVEit Mengikuti Klaim Peretas
12 November 2024

Amazon mengakui bahwa pelanggaran keamanan di vendor pihak ketiga menyebabkan kebocoran data yang memengaruhi informasi karyawan. Hanya informasi kontak bisnis karyawan, termasuk alamat email, nomor telepon, dan lokasi gedung, yang disusupi; baik sistem Amazon maupun AWS tidak terkena dampak langsung.

Amazon dilaporkan tidak memiliki akses terhadap data sensitif, seperti informasi keuangan atau nomor Jaminan Sosial, namun menolak menyebutkan berapa banyak karyawan yang terkena dampaknya. Menurut Amazon, pemasok telah memperbaiki kelemahan keamanannya yang menyebabkan peretasan.

Konfirmasi ini muncul setelah seorang peretas, dengan nama samaran "Nam3L3ss", mengaku telah mempublikasikan data dari Amazon dan 24 perusahaan besar lainnya di forum terkenal BreachForums. Dugaan eksploitasi besar-besaran terhadap MOVEit Transfer pada tahun 2023 (kelemahan besar dalam menggunakan angka nol Kerentanan hari ini dalam solusi transfer file Progress Software) dilaporkan mengakibatkan perolehan lebih dari 2,8 juta baris data.

Kelompok ransomware Clop bertanggung jawab atas peretasan MOVEit, yang memengaruhi lebih dari 1.000 perusahaan, termasuk kontraktor pemerintah AS Maximus, Departemen Kebijakan dan Pembiayaan Perawatan Kesehatan Colorado, dan Departemen Transportasi Oregon.

Dengan ancaman siber yang terus berkembang dan semakin canggih, insiden seperti ini menyoroti pentingnya keamanan siber bagi semua jenis bisnis. Pelanggaran data menjadi lebih sering dan serius, hal ini menunjukkan pentingnya kebutuhan akan spesialis keamanan siber yang berkualifikasi yang dapat mendeteksi kelemahan dan melindungi data pribadi.

Jika Anda memiliki minat yang kuat terhadap keamanan siber atau ingin memulai industri yang sedang berkembang ini, Code Labs Academy menawarkan kamp pelatihan keamanan siber yang komprehensif /keamanan siber) yang akan memberi Anda keterampilan dan informasi yang Anda butuhkan. Pelajari cara mempertahankan data organisasi Anda, menangkis serangan siber, dan mempertahankan keunggulan Anda di bidang dengan permintaan tinggi.

Code Labs Academy © 2024 Semua hak dilindungi undang-undang.