Uncategorized
اختراق أمني يكشف بيانات موظفي أمازون
تعرضت شركة أمازون لاختراق أمني كبير كشف عن معلومات حساسة تتعلق بموظفيها. الاختراق طال بيانات مثل عناوين البريد الإلكتروني وأرقام الهواتف ومواقع المكاتب، وقد أكدت الشركة الحادث في بيان رسمي.
وعلى الرغم من التأكيد على أن أنظمة أمازون السحابية وخدماتها آمنة، إلا أن هذه الحادثة أظهرت مدى الخطورة التي يمكن أن تشكلها الثغرات الأمنية في الأنظمة المتعلقة بموردي الخدمة.
السبب وراء الاختراق: حادث لدى أحد الموردين
وفقًا لما ذكره آدم مونتغمري، المتحدث باسم أمازون، فإن الحادث وقع لدى أحد موردي إدارة الممتلكات، مما أثر على عدد من العملاء ومن بينهم أمازون.
أشار مونتغمري إلى أن البيانات التي تم تسريبها تتعلق بمعلومات الاتصال الخاصة بالموظفين، بما في ذلك البريد الإلكتروني وأرقام الهواتف ومواقع المباني، لكنها لم تشمل معلومات حساسة مثل أرقام الضمان الاجتماعي أو البيانات المالية.
تفاصيل الاختراق
التقرير الذي نشرته شركة الأمن السيبراني “هودسون روك” كشف أن البيانات المسربة تعود إلى مايو 2023، وهي متعلقة بثغرة أمنية في نظام نقل الملفات MOVEit.
وقد أثرت هذه الثغرة على عدة شركات عالمية مثل MetLife و HP و HSBC، بالإضافة إلى العديد من الجهات الحكومية مثل وزارة الطاقة الأمريكية.
تحتوي مجموعة البيانات المسربة الخاصة بأمازون على أكثر من 2.8 مليون سطر من المعلومات، مما يشير إلى حجم الاختراق. ومع ذلك، أضافت “هودسون روك” أن الشخص الذي نشر المعلومات ادعى أن البيانات المسربة هي جزء فقط مما يملكه من معلومات.