211service.com
Įsilaužėlis pavogė 100 milijonų „Capital One“ klientų asmeninius duomenis
Kategorija: Kompiuterija Paskelbta liepos 30 d
Pasak FTB, įtariama įsilaužėlė, užėmusi vieną didžiausių visų laikų kibernetinių atakų prieš banką, tada gyrėsi, ką ji padarė „Twitter“ ir „Slack“.
Naujienos: 100 milijonų amerikiečių ir šešių milijonų kanadiečių „Capital One“ klientų asmeniniai duomenys buvo pavogti, praėjusią naktį paskelbta finansinių paslaugų įmonė. Įtariamąją Paige A. Thompson pirmadienį FTB suėmė praėjus maždaug dviem savaitėms po to, kai bendrovė pirmą kartą nustatė pažeidimą.
Thompsonas, kuriam dabar gresia iki penkerių metų kalėjimo, tariamai pažeidė „Capital One“ duomenis apie debesies paslaugą dėl netinkamai sukonfigūruotos žiniatinklio programos ugniasienės. „Capital One“ yra žinoma „Amazon Web Services“ klientė ir buvusi „Amazon Web Services“ darbuotoja.
Internetinis takas: Prokurorai tvirtina, kad Thompsonas, kurio internetinis pseudonimas yra klaidingas, paskelbė duomenis į „GitHub“ paskyrą, kurie buvo tiesiogiai susieti su jos tikra tapatybe, įskaitant jos vardą ir visą gyvenimo aprašymą. Pažeidimo tyrimas buvo pradėtas po to, kai „GitHub“ vartotojas pastebėjo duomenis ir perspėjo „Capital One“ anksčiau šį mėnesį.
Baudžiamajame skunde prieš Thompson išsamiai aprašoma, kaip ji tariamai panaudojo anoniminius įrankius, tokius kaip „Tor“ ir virtualų privatų tinklą, kad paskelbtų pavogtus duomenis savo asmeniniame „GitHub“, kalbėtų apie pažeidimą asmeninėje „Slack“ paskyroje ir veiksmingai prisipažintų įsilaužusi į įmonę tiesioginėmis žinutėmis. Twitter. Prokurorai visa tai naudoja kaip įrodymus.
Thompsonas rašė tiesioginėje „Twitter“ žinutėje, kad aš iš esmės prisijuosu bombos liemenę. baudžiamąjį skundą . Numesti didžiąją savo dosą ir tai pripažinti. Pirmiausia noriu išdalinti tuos kibirus, kuriuos manau.
Pasėkmės: Buvo pavogta 2005–2019 m. informacija, įskaitant socialinio draudimo numerius, banko sąskaitų numerius, kredito balus, vardus ir adresus. Kredito kortelių sąskaitų numeriai ar prisijungimo duomenys nebuvo pažeisti. „Capital One“ teigė, kad tai gali kainuoti įmonei iki 150 mln. USD teisinės pagalbos, klientų pranešimų ir kredito stebėjimo. Žinia apie įsilaužimą pasirodė praėjus vos savaitei po to, kai kredito ataskaitų agentūra „Equifax“ sutiko sumokėti mažiausiai 575 mln. USD, kad ištaisytų 2017 m.
Mes informuosime paveiktus asmenis įvairiais „Capital One“ kanalais sakė pareiškime. Suteiksime nemokamą kredito stebėjimą ir tapatybės apsaugą visiems nukentėjusiems.
Prisiregistruokite čia, kad gautumėte mūsų kasdienį naujienlaiškį „The Download“, kad gautumėte naujausių naujienų, kurias būtina perskaityti, dozę iš naujų technologijų pasaulio.