亚马逊确认员工数据因第三方供应商网络安全事故泄露
2024-11-13 07:05:39业界动态 IT之家 溯波(实习)
本次泄露数据包括亚马逊员工的工作电子邮件地址、办公桌电话号码和大楼位置等,不涉及其它更为敏感的数据。
最新 11 月 12 日消息,亚马逊当地时间本周一向 404 Media、CRN 等外媒发布声明,确认出现了一起第三方供应商导致的亚马逊员工数据泄露事件。
亚马逊发言人表示:
亚马逊和 AWS 系统仍然安全,我们没有遇到安全事件。我们接到通知,我们的一家物业管理供应商发生了安全事件,包括亚马逊在内的几家客户都受到了影响。
唯一涉及的亚马逊信息是员工的工作联系信息,例如工作电子邮件地址、办公桌电话号码和大楼位置等。
亚马逊确认该供应商仅会接触到员工的联系信息,无权访问其它更为敏感的数据,这一供应商已经修复了潜在的漏洞。
最新从另一家外媒 InfoStealers 了解到,这次网络安全事件据信由文件传输软件 MOVEit 在 2023 年爆出的 CVE-2023–34362 零日漏洞导致,除亚马逊还可确认汇丰银行也在本次攻击的受害名单上。
相关阅读:
《微软警告 MOVEit Transfer 文件共享系统存在零日漏洞,黑客可任意修改数据库 SQL 语句》
《因 MOVEit 零日漏洞,美医疗软件供应商 Welltok 800 万名患者信息遭泄漏》
赞一个! ()
相关文章
- 光明村全村给刘强东写感谢信:你的恩情,我们都记在心里
- 京东 App 大改版灰度测试:一级入口重新分布,透露三个业
- 全球首列商业化运营碳纤维地铁列车“CETROVO 1.0 碳星
- 市场监管总局:着力整治利用平台规则破坏公平竞争、侵害
- 铁路 12306 客服回应“5 天 3 崩”:近期是售票高峰,系统
- 市场监管总局:针对社会集中反映的“仅退款”问题约谈主
- 字节跳动对西藏日喀则地震灾区追加捐赠 1500 万元,累计
- Linux 基金会提出“Chromium 浏览器支持者”计划,谷歌
- 始料未及:AMD 高管暗讽酷睿 Ultra 处理器,称 R7 9800X3D
- 顺丰航空开通 2 条货运航线驰援西藏抗震救灾,无锡 / 石