Jueves 14 de noviembre de 2024

20241001_lnb_728x90px-aeropuerto
20241001_lnb_728x90px-kayak
20241001_lnb_728x90px-moto
20240920_mh_amnistia_fiscal_728x90
20240813_lechematerna_728x91
20240701_vacunacion_728x90
20231124_etesal_728x90_1
20230816_dgs_728x90
20230601_agenda_primera_infancia_728X90
domfuturo_netview-728x90
20240604_dom_728x90
CEL
previous arrow
next arrow

Amazon confirma filtración de datos de empleados por vulnerabilidad en proveedor externo

Amazon ha confirmado que se filtraron más de 2.8 millones de líneas de datos de sus empleados en el foro BreachForums, después de que se explotara una vulnerabilidad en MOVEit Transfer, un proveedor externo de la compañía, el año pasado.

La empresa aseguró que sus sistemas internos y los de Amazon Web Services (AWS) “siguen siendo seguros” y que no han experimentado “ningún problema de seguridad”, según lo informado por medios como 404 Media.

“Hemos sido notificados sobre un problema de seguridad en uno de nuestros proveedores de administración de propiedades que afectó a varios de sus clientes, incluido Amazon”, explicó el portavoz de la empresa, Adam Montgomery.

Montgomery señaló que la información expuesta se limita a datos de contacto de los empleados, como direcciones de correo electrónico corporativas, extensiones telefónicas y ubicación de los edificios donde trabajan. Aclaró además que el proveedor externo, quien ya ha solucionado la vulnerabilidad, solo tenía acceso a estos datos, y no a información confidencial o personal de los trabajadores, como números de seguridad social, identificaciones gubernamentales o datos financieros.

Un ciberdelincuente, identificado como Nam3L3ss, se atribuyó el ataque en el foro de piratería BreachForums y afirmó poseer más de 2.8 millones de datos de empleados de Amazon.

Según la firma de ciberseguridad Hudson Rock, esta filtración también podría incluir información de empleados de “más de 1,000 empresas adicionales” debido a la explotación masiva del software MOVEit Transfer, utilizado por diversas organizaciones. La vulnerabilidad, conocida como CVE-2023-34362, afectó a directorios de empresas como MetLife, Leidos, Cardinal Health, U.S. Bank, HP, 3M, Lenovo, Omnicom Group, TIAA, City National Bank, McDonald’s, Charles Schwab, Delta Airlines y Canada Post, entre otras.