美第一资本银行遭女黑客攻击 泄逾亿用户数据

作者:佚名  文章来源:早报   更新时间:2019/8/1 9:50:16  

  (早报讯)美国第七大商业银行“第一资本投资国际集团(Capital One)”称,一名黑客攻破了该公司的防火墙,使其1亿多用户的账号和信用卡申请信息受到影响。

  中国通讯社引述美国有线电视新闻网(CNN)7月30日的报道说,名为佩吉·汤普森(Paige Thompson)的黑客7月29日被捕。她受到“电脑欺诈和滥用”一项罪名指控。如果罪名成立,汤普森面临最高五年监禁和25万美元(34.23万新元)罚款。

  今年33岁的汤普森住在西雅图,曾在与第一资本合作的云托管公司担任软件工程师。法庭文件指出,她利用错误配置的网络应用防火墙而得以盗取用户数据。汤普森曾吹嘘自己“黑”入第一资本的经历,因而被联邦调查局(FBI)盯上。

  依据美国华盛顿州联邦检察官办公室声明,第一资本确认数据泄露后向FBI报案。这些用户个人信息今年3月12日至7月17日期间遭窃。

  据第一资本和美国司法部称,汤普森被指控攻破一个第一资本的服务器,幷盗取了14万个社会安全号码、100万个加拿大社保号码、8万个银行账户号码和未公布的人名、住址、信用分数、信用限制、余额及其他信息。司法部的一份刑事诉讼书指出,汤普森曾尝试在网上与其他人分享这些信息。

  《卫报》援引FBI的指控指出,一个月前,有推特用户警告第一资本其数据有泄露风险,但第一资本回应说,他们不认为这些信息会被非法使用,但会继续调查此事。7月27日,有人给第一资本发邮件称在网络托管平台吉特哈(GitHub)发现了泄露的数据。第一资本7月29日发现系统在7月19日出现了可疑错误后便诉诸法律帮助。

  第一资本总部位于弗吉尼亚州麦克莱恩,截至6月30日的资产估值为3736亿美元。第一资本首席执行官费尔班克(Richard Fairbank)就此事件发表声明致歉。据第一资本说,信用卡帐号、登录凭证和99%的社会安全号码都没有被盗取。

  资安顾问公司丹宁集团(Denim Group)负责人狄克森(John Dickson)指出:“最令人震惊的是,这是一起业余黑客攻击事件。”

  据《卫报》消息,2017年,信用评估机构艾可飞(Equifax)同样也遭遇了信息泄露,涉及近一半美国人口的社会安全号码及其他敏感信息。上周,艾可飞与联邦和各州政府达成协议,同意支付7亿美元用于解决该事件带来的法律纠纷,其中包括4.25亿用户损失赔偿金。

|网站首页|财经金融|银行|股票|基金|保险|期货|股评|港股|美股|外汇|债券|黄金|理财|信托|房产|汽车|