En hacker stjal personlige data fra 100 millioner Capital One-kunder

Kategori: Computing Udsendt 30 jul Hovedstaden Hovedstaden





Den påståede hacker bag et af de største cyberangreb nogensinde på en bank pralede derefter af, hvad hun havde gjort på Twitter og Slack, ifølge FBI.

Nyhederne: Personoplysningerne om 100 millioner amerikanere og seks millioner canadiske Capital One-kunder blev stjålet, afslørede det finansielle servicefirma i en erklæring i aftes. En mistænkt, Paige A. Thompson, blev anholdt mandag af FBI omkring to uger efter, at virksomheden først identificerede bruddet.

Thompson, som nu risikerer op til fem års fængsel, har angiveligt brudt Capital Ones data på en cloud-tjeneste takket være en forkert konfigureret webapplikations firewall. Capital One er en kendt Amazon Web Services-kunde, og hun er tidligere Amazon Web Services-medarbejder.



Online spor: Anklagere hævder, at Thompson, hvis online-pseudonym er uberegnelig, postede data til en GitHub-konto, der linkede direkte til hendes rigtige identitet, inklusive hendes navn og fulde CV. Efterforskningen af ​​bruddet blev kickstartet, efter at en GitHub-bruger opdagede dataene og advarede Capital One tidligere på måneden.

Kriminalklagen mod Thompson beskriver, hvordan hun angiveligt brugte anonymiseringsværktøjer som Tor og et virtuelt privat netværk til at sende de stjålne data til sin personlige GitHub, tale om bruddet på en personlig Slack-konto og effektivt indrømme at have hacket virksomheden i direkte beskeder på Twitter. Anklagere bruger det hele som bevis.

Jeg har stort set spændt mig fast med en bombevest, skrev Thompson i en direkte besked på Twitter, ifølge straffeklagen . Slippe kapital ens dox og indrømme det. Jeg vil gerne dele de spande ud, tror jeg først.



Efterspillet: Oplysninger fra 2005 til 2019 blev stjålet, herunder CPR-numre, bankkontonumre, kreditscore, navne og adresser. Ingen kreditkortkontonumre eller loginoplysninger blev kompromitteret. Det kan ende med at koste firmaet op til $150 millioner i juridisk støtte, kundemeddelelser og kreditovervågning, sagde Capital One. Nyheden om hacket kommer blot en uge efter, at kreditoplysningsbureauet Equifax indvilligede i at betale mindst 575 millioner dollars for at afgøre sit databrud i 2017.

Vi vil underrette berørte personer gennem en række forskellige kanaler, Capital One sagde i en udtalelse. Vi vil gøre gratis kreditovervågning og identitetsbeskyttelse tilgængelig for alle berørte.

Tilmeld dig vores daglige nyhedsbrev The Download her for at få din dosis af de seneste nyheder, der skal læses, fra den nye teknologiske verden.