Tecnología

Amazon reconoce el robo de más de 2,8 millones de líneas de datos de sus trabajadores tras un hackeo

La única información que se ha visto involucrada en el ataque ha sido datos de contacto de los empleados, como direcciones de correo electrónico corporativo, las extensiones de sus números de teléfono o la ubicación del edificio en el que trabajan

Amazon confirma el robo de más de 2,8 millones de líneas de datos de sus empleados tras el hackeo de MOVEit Transfer
Logotipo de AmazonEuropa Press

Amazon ha confirmado este martes que sufrió el robo de más de 2,8 millones de líneas de datos de sus trabajadores tras un ciberataque. El gigante del comercio electrónico ha confirmado que la información se ha difundido en el foro BreachForums y que fue extraída por una vulnerabilidad registrada el año pasado en uno de sus proveedores externos, MOVEit Transfer.

Pese a ello, la compañía tecnológica ha asegurado que sus sistemas y los de Amazon Web Services (AWS) "siguen siendo seguros" y que no han experimentado "ningún problema de seguridad", tal y como recogen medios como 404 Media. "Se nos notificó sobre un problema de seguridad en uno de nuestros proveedores de administración de propiedades que afectó a varios de sus clientes, incluido Amazon", ha puntualizado el portavoz de la organización Adam Montgomery.

El portavoz ha señalado que la única información que se ha visto involucrada en el ataque ha sido datos de contacto de los empleados, como direcciones de correo electrónico corporativo, las extensiones de sus números de teléfono o la ubicación del edificio en el que trabajan.

En este sentido, Montgomery puntualizó que el proveedor externo vulnerado, que ya ha reparado la vulnerabilidad explotada, solo tenía acceso a la información de los empleados y que el atacante no accedió ni robó información confidencial o personal de los trabajadores. Por ejemplo, números de la seguridad social, identificaciones gubernamentales, información financiera, etc.

El ciberdelincuente que se ha atribuido el ataque, que se da a conocer como Nam3L3ss. La filtración publicada contendría además información de los empleados de "más de 1.000 empresas más", según ha adelantado la firma de ciberseguridad Hudson Rock, debido a que guarda relación con la explotación masiva del programa MOVEit Transfer notificada el año pasado. Perteneciente a la compañía Progress Software, es un programa de transferencia de archivos que utilizan diferentes empresas en su día a día.

La vulnerabilidad, identificada como CVE-2023-34362, registra los directorios de organizaciones como MetLife, Leidos,Cardinal Health, U.S. Bank, HP, 3M, Lenovo, Omnicon Group, TIAA, City National Bank, McDonald's, Charles Schwab, Delta Airlines y Canada Post, entre otros.