211service.com
Haker ukradł dane osobowe 100 milionów klientów Capital One
Kategoria: Przetwarzanie danych Opublikowany lip 30
Według FBI rzekoma hakerka stojąca za jednym z największych cyberataków na bank chwaliła się tym, co zrobiła na Twitterze i Slacku.
Wiadomości: Dane osobowe 100 milionów Amerykanów i 6 milionów Kanadyjczyków klientów Capital One zostały skradzione, ujawniła firma świadcząca usługi finansowe w oświadczeniu zeszłej nocy. Podejrzana, Paige A. Thompson, została aresztowana w poniedziałek przez FBI około dwa tygodnie po tym, jak firma po raz pierwszy zidentyfikowała naruszenie.
Thompson, któremu grozi obecnie do pięciu lat więzienia, rzekomo włamał się do danych Capital One w usłudze w chmurze dzięki źle skonfigurowanej zaporze sieciowej aplikacji internetowej. Capital One jest znanym klientem Amazon Web Services i jest byłym pracownikiem Amazon Web Services.
Ścieżka online: Prokuratorzy twierdzą, że Thompson, której pseudonim internetowy jest błędny, opublikowała dane na koncie GitHub, które bezpośrednio łączyły się z jej prawdziwą tożsamością, w tym z jej nazwiskiem i pełnym życiorysem. Dochodzenie w sprawie naruszenia zostało rozpoczęte po tym, jak użytkownik GitHub zauważył dane i zaalarmował Capital One na początku tego miesiąca.
Skarga kryminalna przeciwko Thompsonowi opisuje, w jaki sposób rzekomo użyła narzędzi anonimizujących, takich jak Tor i wirtualna sieć prywatna, aby opublikować skradzione dane na jej osobistym GitHub, porozmawiać o naruszeniu na osobistym koncie Slack i skutecznie przyznać się do włamania się do firmy w bezpośrednich wiadomościach na Świergot. Prokuratorzy wykorzystują to wszystko jako dowód.
W zasadzie założyłem sobie kamizelkę bombową, napisał Thompson w bezpośredniej wiadomości na Twitterze, według skarga karna . Odrzucić kapitał i przyznać się do tego. Myślę, że najpierw chcę rozdać te wiadra.
Dogrywka: Skradziono informacje z lat 2005-2019, w tym numery ubezpieczenia społecznego, numery kont bankowych, ocenę kredytową, nazwiska i adresy. Żadne numery kont kart kredytowych ani dane logowania nie zostały naruszone. Capital One powiedział, że może to kosztować firmę do 150 milionów dolarów w zakresie wsparcia prawnego, powiadomień dla klientów i monitorowania kredytów. Wiadomość o włamaniu pojawiła się zaledwie tydzień po tym, jak agencja raportowania kredytowego Equifax zgodziła się zapłacić co najmniej 575 milionów dolarów w celu uregulowania naruszenia danych w 2017 roku.
Powiadomimy osoby, których to dotyczy, różnymi kanałami, Capital One powiedział w oświadczeniu. Udostępnimy bezpłatne monitorowanie kredytów i ochronę tożsamości wszystkim, których to dotyczy.
Zapisz się tutaj, aby otrzymywać nasz codzienny biuletyn Pobieranie, aby otrzymywać najświeższe informacje ze świata wschodzących technologii, które musisz przeczytać.