Categories: LGPD em Notícias

Amazon confirma vazamento de dados

A Amazon confirmou que um incidente de segurança comprometeu dados de funcionários, por meio de uma violação em um fornecedor terceirizado. Entre as informações expostas estão endereços de e-mail de trabalho, números de telefone e localizações de prédios onde esses funcionários atuam. Apesar da falha, a Amazon garantiu que seus sistemas principais e os da AWS permanecem seguros e que o problema se limitou aos sistemas do fornecedor de gestão de propriedades.

Em um comunicado ao site TechCrunch, o porta-voz da Amazon, Adam Montgomery, explicou que apenas informações de contato de trabalho foram comprometidas. Segundo ele, “os sistemas da Amazon e da AWS continuam seguros, sem nenhum evento de segurança em nossa rede. Fomos informados sobre um problema em um de nossos fornecedores de administração de propriedades, que impactou vários clientes, incluindo a Amazon.” Montgomery destacou que o fornecedor, cujo nome não foi revelado, já tomou providências para corrigir a falha.

A empresa, porém, optou por não divulgar a quantidade de funcionários afetados pela violação. A confirmação desse incidente ocorre em meio a alegações de um hacker conhecido como “Nam3L3ss”, que tem divulgado dados roubados de diversas empresas, entre elas a Amazon. As informações roubadas teriam sido obtidas através de um exploit na plataforma de transferência de arquivos MOVEit Transfer, da Progress Software, durante um dos maiores ataques cibernéticos de 2023.

Esse ataque ao MOVEit Transfer explorou uma vulnerabilidade de dia zero, possibilitando que invasores acessassem dados confidenciais de empresas ao redor do mundo. Além da Amazon, organizações renomadas como Lenovo, HP, TIAA, BT, Schwab, HSBC, Delta, McDonald’s e Metlife também foram impactadas por essa violação ou outros incidentes de segurança envolvendo dados corporativos.

Hermann Santos de Almirante

Recent Posts

Que 2025 seja o ano da nossa privacidade!

Com a chegada de um novo ano, somos convidados a refletir, redefinir prioridades e renovar…

2 semanas ago

Privacidade e Inteligência Artificial

A privacidade de dados pessoais em relação aos sistemas de inteligência artificial no Brasil é…

1 mês ago

Deepfakes e ataques exigem reação das empresas à IA generativa

As empresas devem repensar estratégias de comunicação diante das ameaças externas da inteligência artificial generativa.…

1 mês ago

A privacidade de dados como um dos pilares fundamentais das instituições públicas e privadas

A privacidade de dados tem se tornado um dos pilares fundamentais para o funcionamento das…

2 meses ago

ANPD quer saber da sociedade se deve regular inteligência artificial

https://youtu.be/IfuM8GWYZks Está aberta até 5 de dezembro de 2024 uma tomada de subsídios da Autoridade Nacional…

2 meses ago

Ação do MPF quer barrar troca de dados entre Facebook, Instagram e Whatsapp no Brasil

Em resposta a recurso do WhatsApp e do Facebook, o Ministério Público Federal (MPF) defendeu…

2 meses ago