
IT 之家 11 月 12 日音信,亚马逊当地技术本周一向 404 Media、CRN 等外媒发布声明,阐明出现了一说念第三方供应商导致的亚马逊职工数据表示事件。
亚马逊发言东说念主默示:
亚马逊和 AWS 系统仍然安全,咱们莫得遭逢安全事件。咱们接到奉告,咱们的一家物业解决供应商发生了安全事件,包括亚马逊在内的几家客户皆受到了影响。
惟一触及的亚马逊信息是职工的责任有关信息,举例责任电子邮件地址、办公桌电话号码和大楼位置等。
亚马逊阐明该供应商仅会战斗到职工的有关信息,无权看望其它更为敏锐的数据,这一供应商也曾确立了潜在的罅隙。
IT 之家从另一家外媒 InfoStealers 了解到开yun体育网,此次网罗安全事件据信由文献传输软件 MOVEit 在 2023 年爆出的 CVE-2023 – 34362 零日罅隙导致,除亚马逊还可阐明汇丰银行也在本次袭击的受害名单上。