Amazon.com sotto attacco: 2,8 milioni di record finiti nel dark web con rischio elevato di uso fraudolento

Dati trafugati dai database di Amazon in vendita già da oggi nel dark web. Rischio elevato per la sicurezza degli utenti coinvolti

by Luca DI Matteo

Un attacco rivendicato da una sigla hacker con tanto di messa in vendita del bottino dei dati sul dark web

Secondo le informazioni riportate dalle fonti specializzate, il caso riguarda la pubblicazione di un ampio dataset contenente informazioni legate a dipendenti Amazon.

La sicurezza informatica non riguarda solo firewall, server e password. Oggi molte minacce arrivano anche da fornitori esterni, piattaforme terze e software utilizzati nella normale operatività aziendale.

Il caso che ha coinvolto Amazon.com, con circa 2,8 milioni di record riconducibili a dipendenti finiti nel dark web, riporta l’attenzione su un tema molto importante: la protezione della supply chain digitale. Secondo quanto riportato da Netgroup, il dataset sarebbe stato individuato in ambienti underground, dove informazioni aziendali vengono spesso pubblicate, scambiate o messe in vendita.

Cosa è successo nel caso Amazon

Secondo le informazioni disponibili, non si tratterebbe di una compromissione diretta dei sistemi Amazon o AWS, ma di un incidente collegato a un fornitore terzo.

I dati coinvolti sarebbero principalmente informazioni di contatto lavorative, come email aziendali, numeri di telefono, sedi e riferimenti organizzativi. Anche se non risultano coinvolti dati altamente sensibili, come informazioni finanziarie o documenti personali, l’episodio resta comunque rilevante dal punto di vista della sicurezza.

Perché anche i dati “non sensibili” sono importanti

Un elenco di contatti aziendali può sembrare poco pericoloso, ma per un cybercriminale può diventare una risorsa preziosa.

Informazioni come nome, ruolo, email, reparto o sede possono essere usate per costruire campagne di phishing mirato, tentativi di impersonificazione o attacchi di social engineering. Più un messaggio appare realistico e personalizzato, maggiori sono le probabilità che l’utente cada nella trappola.

Il rischio della supply chain digitale

Il caso Amazon mostra quanto sia importante controllare non solo i propri sistemi interni, ma anche quelli dei fornitori.
Software gestionali, piattaforme cloud, CRM, tool HR, servizi di trasferimento file e consulenti esterni possono avere accesso a dati e procedure aziendali. Se uno di questi soggetti viene compromesso, il rischio può riflettersi anche sull’azienda principale.

Per questo motivo, la sicurezza informatica deve includere anche una valutazione periodica dei fornitori e dei servizi digitali utilizzati.

Cosa possono fare le aziende

Per ridurre il rischio di esposizione dei dati, le aziende dovrebbero adottare alcune buone pratiche:

Questo sito utilizza i cookie.