推介中国个人信息/数据保护/隐私保护最新发展,包括法规速递、执法机关动态、行政执法、民事诉讼、中外执法交流、学术研究等。提供案例解析、理论介绍、律师实务操作指南,以及个人信息及数据保护评论和文章。
今天看啥  ›  专栏  ›  个人信息与数据保护实务评论

亚马逊等25家跨国企业员工信息因文件传输软件漏洞大量泄露

个人信息与数据保护实务评论  · 公众号  ·  · 2024-11-12 16:16

文章预览

25家跨国企业员工数据疑遭泄漏 近日,据网络安全公司HudsonRock报道,一名网名为“Nam3L3ss”的黑客公开发布了利用MOVEit漏洞获取的大量企业员工数据,据称来自麦当劳、汇丰、亚马逊、联想、惠普等多家知名跨国企业。 MOVEit是一款被广泛使用的文件传输软件,其漏洞(编号CVE-2023-34362)导致了2023年最严重的数据泄露事件之一,波及多个行业,包括金融、医疗、科技和零售业。 攻击者可通过该漏洞绕过身份验证,访问敏感数据。该软件的漏洞被武器化后,导致大量知名企业的数据泄露。此次被公开泄漏的被盗数据包括来自25家跨国企业的员工详细信息,如姓名、邮箱地址、电话号码、成本中心代码和组织结构等。 这些数据对于网络犯罪分子而言是一座“宝山”,可能被用于精准的网络钓鱼、身份盗窃,甚至复杂的社会工程攻击。 以下是此次事件中 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览