Une importante fuite de données a affecté Amazon via la vulnérabilité MOVEit (CVE-2023-34362). D’après The Register, cette brèche s’est produite chez l’un des prestataires d’Amazon spécialisé dans la gestion immobilière.
Les données compromises comprennent des informations professionnelles des employés, notamment :
- Adresses mail professionnelles
- Numéros de téléphone
- Informations sur la localisation des bâtiments
L’ampleur de cette fuite est particulièrement significative pour Amazon, qui représente la plus grande part des données exposées : 2,86 millions d’enregistrements sur un total dépassant 5 millions.
Concernant la diffusion de ces données, bien que l’exploitation initiale soit attribuée au groupe de ransomware Cl0p, les informations sont actuellement partagées sur la plateforme BreachForums par un utilisateur se faisant appeler Nam3L3ss.
Benoit Grunemwald – Expert en Cybersécurité chez ESET France réagit :
» Malgré la correction de la faille MOVEit en 2023, ses répercussions continuent d’affecter de nombreuses organisations. Cet incident souligne une réalité préoccupante, les systèmes d’information des entreprises sont fréquemment interconnectés, voir interdépendant d’autres systèmes d’information, en majorité de ceux de leur chaine d’approvisionnement et plus largement de leur écosystème. Quand une faille de sécurité de l’un de ces systèmes est exploitée, c’est la sécurité de nombreux acteurs qui peut être remise en cause. Ce défi majeur nécessite une approche rigoureuse de la gestion des risques.
Le cas d’Amazon est particulièrement révélateur de la nécessité d’une cyber sécurité à large échelle. Tous les acteurs doivent donner à la cyber sécurité la place qui lui revient. Au même titre que les autres risques, faire l’impasse sur le risque d’origine cyber impacte négativement de nombreux acteurs et individus. «





