Capital One sa att 100 miljoner användare hade hackats, en tidigare AWS-anställd anklagades

Utsidan av Capital One Financial-bankkontoren ligger på 470 Park Avenue South i New York, USA, på lördagen den 13 juli 2019. (Bild: Bloomberg)

Capital One Financial Corp sade att data från cirka 100 miljoner människor i USA var olagligt tillgängliga efter att åklagare anklagade en Seattle-kvinna för att ha identifierats av Amazon.com Inc. som en tidigare anställd i molntjänsten för att ha brutit in i bankservrar.

Medan klagomålet inte identifierar molnleverantören som lagrar data som påstås stulas, nämns påfyllningspapperet information lagrad i S3, en hänvisning till Simple Storage Service, Amazons populära datalagringsprogramvara Web Service.

En talesman för AWS bekräftade att företagets moln hade stulit Capitol One-uppgifter och sa att det inte kunde nås genom överträdelser eller sårbarheter i AWS-systemet. Åklagare hävdar att åtkomst till bankdata kommer genom en felkonfigurerad brandvägg som skyddar en av dess applikationer.

Paige A. Thompson arresterades på måndag och dök upp i federala domstolen i Seattle. Datastöld inträffade mellan 12 mars och 17 juli, sade amerikanska åklagare i Seattle.

Thompson var tidigare anställd hos Amazon Web Service. Han arbetade senast på Amazon 2016, sa talesman Grant Milne. De överträdelser som beskrivs av Capitol One kräver inte insiderkunskap, sade han.

“Jag är mycket ledsen för vad som hände,” sade Richard D. Fairbank, chef för Capital One, i ett uttalande. “Jag ber om ursäkt för den förståelige oro som denna incident måste ha orsakat de drabbade.” Cirka 6 miljoner människor i Kanada drabbas också av överträdelserna, säger Capital One.

Den största kategorin av stulna uppgifter levereras av konsumenter och småföretag när de ansöker om kreditkort från 2005 till början av 2019, sade banken. Det inkluderar olika personuppgifter, såsom namn, adress, telefonnummer, födelsedatum, självrapporterad inkomst, kreditpoäng och fragment av transaktionshistorik.

Cirka 140 000 personnummer finns tillgängliga, liksom 80 000 bankkontonummer från kreditkortskunder, sade banken.

I domstolen på måndag bröt Thompson samman och lade huvudet på försvarsbordet under rättegången. Han anklagades för en räkning av datorbedrägeri och har en fängelse på fem års fängelse och en böter på 250 000 dollar. Hans advokat vägrade att kommentera.

Domare USA: s domare Mary Alice Theiler beordrade Thompson att arresteras. En garantisession är inställd för 1 augusti. Capital One, baserat i McLean, Virginia, har blivit en av de mest uttalade anhängare för att använda molntjänster bland banker.

Kreditgivaren sa att den hade migrerat den procentuella ökningen av applikationer och data till molnet och planerar att helt lämna datacentret i slutet av 2020 – ett drag som företaget sa kommer att bidra till att minska kostnaderna.

Relaterade Inlägg

Back to top button