Un hacker ha rubato i dati personali di 100 milioni di clienti Capital One

Categoria: Informatica Inserito 30 luglio Capitale Uno Capitale Uno





La presunta hacker dietro uno dei più grandi attacchi informatici mai effettuati a una banca si è poi vantata di ciò che aveva fatto su Twitter e Slack, secondo l'FBI.

Le notizie: I dati personali di 100 milioni di americani e sei milioni di canadesi di clienti Capital One sono stati rubati, ha rivelato la società di servizi finanziari in una dichiarazione la scorsa notte. Una sospettata, Paige A. Thompson, è stata arrestata lunedì dall'FBI circa due settimane dopo che la società ha identificato per la prima volta la violazione.

Thompson, che ora rischia fino a cinque anni di carcere, avrebbe violato i dati di Capital One su un servizio cloud a causa di un firewall per applicazioni web configurato in modo errato. Capital One è una nota cliente di Amazon Web Services ed è un'ex dipendente di Amazon Web Services.



Percorso in linea: I pubblici ministeri affermano che Thompson, il cui pseudonimo online è irregolare, ha pubblicato dati su un account GitHub che si collegavano direttamente alla sua vera identità, incluso il suo nome e il curriculum completo. L'indagine sulla violazione è stata avviata dopo che un utente di GitHub ha individuato i dati e allertato Capital One all'inizio di questo mese.

La denuncia penale contro Thompson descrive in dettaglio come avrebbe utilizzato strumenti di anonimizzazione come Tor e una rete privata virtuale per pubblicare i dati rubati sul suo GitHub personale, parlare della violazione su un account Slack personale e ammettere effettivamente di aver violato l'azienda tramite messaggi diretti su Twitter. I pubblici ministeri stanno usando tutto come prova.

In pratica mi sono legato con un giubbotto bomba, ha scritto Thompson in un messaggio diretto su Twitter, secondo la denuncia penale . Lasciare cadere il capitale e ammetterlo. Voglio distribuire quei secchi che penso prima.



In seguito: Sono state rubate informazioni dal 2005 al 2019, inclusi numeri di previdenza sociale, numeri di conto bancario, punteggi di credito, nomi e indirizzi. Nessun numero di conto della carta di credito o credenziali di accesso è stato compromesso. Potrebbe finire per costare all'azienda fino a $ 150 milioni in supporto legale, notifiche ai clienti e monitoraggio del credito, ha affermato Capital One. La notizia dell'hacking arriva solo una settimana dopo che l'agenzia di segnalazione del credito Equifax ha accettato di pagare almeno $ 575 milioni per risolvere la violazione dei dati del 2017.

Informeremo le persone colpite attraverso una varietà di canali, Capital One disse in una dichiarazione. Metteremo a disposizione di tutti gli interessati il ​​monitoraggio gratuito del credito e la protezione dell'identità.

Iscriviti qui alla nostra newsletter quotidiana The Download per ricevere la tua dose delle ultime notizie da leggere dal mondo della tecnologia emergente.