Amazon ha confirmado que un proveedor externo de administración de propiedades sufrió un incidente de seguridad que afectó a la información de contacto laboral de algunos de sus empleados. La compañía asegura a TechCrunch que sus sistemas y los de AWS permanecen seguros, y que no experimentaron una brecha propia.
Suscríbete a la Newsletter de Softonic y recibe las últimas noticias en tech, juegos, entretenimiento en tu buzón de correo
Suscríbete (es GRATIS) ►Según Adam Montgomery, portavoz de Amazon, la información afectada incluye direcciones de correo electrónico, números de teléfono profesionales y ubicaciones de oficinas. Este incidente no involucraría datos sensibles, como números de la Seguridad Social o información financiera.
Amazon no ha especificado la cantidad de empleados afectados, pero aclaró que el proveedor externo responsable del incidente ya corrigió la vulnerabilidad que originó la filtración. Aunque la empresa no ha revelado el nombre del proveedor, insiste en que el acceso a la información de contacto no supone un riesgo crítico para los empleados.
Este anuncio ocurre después de que un atacante que se identifica como “Nam3L3ss” afirmara haber publicado datos relacionados con Amazon en la página de hacking BreachForums. Según este individuo, la información sustraída asciende a más de 2,8 millones de líneas de datos, en lo que describe como parte de una explotación masiva del sistema MOVEit Transfer, un software ampliamente utilizado que fue hackeado el año pasado.

La brecha de MOVEit, ejecutada mediante una vulnerabilidad de día cero en el software de transferencia de archivos de Progress Software, ha sido reconocida como uno de los mayores ciberataques de 2023. Entre las víctimas se encuentran el Departamento de Transporte de Oregón y el Departamento de Política y Financiación de la Atención Sanitaria de Colorado, con millones de registros robados. En total, más de 1.000 organizaciones resultaron afectadas por esta brecha de seguridad.
Este ataque masivo se atribuye a Clop, una banda de ransomware especializada en extorsión. La misma utiliza métodos sofisticados para infiltrar sistemas de gestión de datos en grandes empresas, generando un impacto considerable en el ámbito de la ciberseguridad global.