Крупная утечка данных в компании Amgen
Компания Amgen, производитель фармацевтических препаратов, сообщила о крупной утечке данных в своих облачных системах. Злоумышленники получили доступ к корпоративным данным и информации о здоровье пациентов. Это событие привлекает внимание к проблемам безопасности облачных хранилищ.
Подробности
Утечка данных произошла из-за действий злоумышленников, которые сумели получить доступ к облачным системам, эксплуатируемым третьими службами. Это подчеркивает уязвимости, связанные с облачными хранилищами и возможностью атак на них. Хотя детали конкретной уязвимости не упоминаются, подобные инциденты часто могут быть связаны с эксплуатацией известных уязвимостей, таких как RCE (Remote Code Execution) или XSS (Cross-Site Scripting), или с социальной инженерией, что подчеркивает важность регулярных обновлений и использования надежных механизмов безопасности, таких как MFA (Multi-Factor Authentication) и актуальные протоколы шифрования, такие как TLS (Transport Layer Security).Что делать
Для защиты от подобных утечек данных компании должны уделять особое внимание seguridad своих облачных инфраструктур. Это включает в себя регулярные аудиты безопасности, использование безопасных соединений, таких как VPN (Virtual Private Network), для доступа к облачным ресурсам, и обеспечение того, чтобы все API (Application Programming Interface) были должным образом защищены. Также важно следить за актуальностью программного обеспечения и операционных систем, чтобы предотвратить эксплуатацию известных уязвимостей, таких как те, которые описаны в базе CVE (Common Vulnerabilities and Exposures). Итог: История компании Amgen служит предостережением о важности защиты облачных данных и конфиденциальной информации. Необходимо принять всесторонний подход к безопасности, чтобы предотвратить подобные инциденты в будущем.Источник: BleepingComputer
