منوعات

أمازون تؤكد حدوث خرق للبيانات يؤثر على معلومات الموظفين

Published

on

 

 

ترجمات – وينك

أكدت شركة أمازون العملاقة للتجارة الإلكترونية تعرض بعض بيانات موظفيها للاختراق بسبب خرق أمني شمل بائعًا تابعًا لجهة خارجية. ووفقًا لأمازون، فقد أثر الخرق على معلومات الاتصال المتعلقة بالعمل، بما في ذلك عناوين البريد الإلكتروني للموظفين وأرقام هواتف المكاتب ومواقع المباني.

علق آدم مونتغمري، المتحدث باسم الشركة، على الأمر قائلاً: “تظل أنظمة أمازون وAWS آمنة، ولم نشهد أي حدث أمني. لقد تلقينا إخطارًا بحدث أمني في أحد بائعي إدارة الممتلكات لدينا والذي أثر على العديد من عملائه بما في ذلك أمازون. كانت المعلومات الوحيدة المتعلقة بأمازون هي معلومات الاتصال بالعمل للموظفين، على سبيل المثال عناوين البريد الإلكتروني للعمل وأرقام هواتف المكاتب ومواقع المباني”. لم يتم الكشف عن أي بيانات شخصية حساسة، مثل أرقام الضمان الاجتماعي أو المعلومات المالية، في أحدث خرق أمني، حيث لم يكن من الممكن الوصول إلى المعلومات من قبل البائع الخارجي.

لم تكشف أمازون عن العدد الدقيق للموظفين المتأثرين بأحدث خرق أمني، على الرغم من أن التقارير تشير إلى تسريب 2,861,111 سطرًا من البيانات الخاصة بأمازون.

من الواضح أن أحدث خرق للبيانات يمكن أن يعود بجذوره إلى ثغرة نقل MOVEit 2023 (CVE-2023-34362)، وهي ثغرة خطيرة في خدمة نقل الملفات المُدارة من Progress Software والتي تم استغلالها لأول مرة في مايو 2023. في ذلك الوقت، سمح هذا للجهات الفاعلة في التهديد بتجاوز بروتوكولات المصادقة من خلال خلل حقن SQL، مما قد يمنح وصولاً غير مصرح به إلى قواعد بيانات MOVEit Transfer. يتم استخدام MOVEit Transfer على نطاق واسع من قبل الوكالات الحكومية والمؤسسات الخاصة في جميع أنحاء العالم، واستغل الجهات الفاعلة في التهديد الثغرة لتنفيذ هجمات سلسلة التوريد التي أثرت على أكثر من 1000 منظمة في جميع أنحاء العالم. في ذلك الوقت، أعلنت عصابة Clop ransomware مسؤوليتها عن العديد من هذه الهجمات.

 

في الوقت الحالي، أعلن الفاعل التهديدي المعروف باسم “Nam3L3ss” مسؤوليته عن تسريب بيانات أمازون على BreachForums، وهو منتدى قرصنة شهير. Nam3L3ss ليس جديدًا في مجتمع الجرائم الإلكترونية العالمي، وهو معروف باستخراج البيانات من المنظمات عبر حوادث برامج الفدية أو الوصول غير المصرح به إلى قواعد البيانات المكشوفة. تم إطلاق منتدى القرصنة نفسه قبل عامين ومنذ ذلك الحين، عمل كخليفة لـ RaidForums.

في هذه الحالة، شارك Nam3L3ss أكثر من 2.8 مليون سجل لمعلومات موظفي أمازون، إلى جانب بيانات من أكثر من 25 منظمة أخرى، وذكر أن البيانات من أمازون تمثل جزءًا بسيطًا فقط مما جمعوه، وتم جمع أكثر من 250 تيرابايت من المعلومات المؤرشفة من مصادر مختلفة. كما زعمت أنها تمكنت من تنزيل “قواعد بيانات كاملة من مصادر ويب مكشوفة بما في ذلك قواعد بيانات MySQL وPostgres وSQL Server والنسخ الاحتياطية وقواعد بيانات Azure والنسخ الاحتياطية وما إلى ذلك”. وقد سربت بالفعل 25 مجموعة بيانات CSV لشركات. ويشمل ذلك Amazon وHSBC وCardinal Health وDelta Airlines، على سبيل المثال لا الحصر. وعلقت شركة Hudson Rock للأمن السيبراني على الأمر قائلة: “يمكن أن تكون مثل هذه البيانات بمثابة منجم ذهب لمجرمي الإنترنت الذين يسعون إلى الانخراط في عمليات التصيد الاحتيالي أو سرقة الهوية أو حتى هجمات الهندسة الاجتماعية على نطاق واسع”.

 

 

Click to comment

محتوى رائج

جميع الحقوق محفوظة لموقع وينك © 2019.