您的位置:首页 >创业 >

Capital One表示,10000万名用户的数据被黑客入侵,前AWS员工被指控

Capital One Financial Corp表示,在检察官指控一名被Amazon.com inc. 认定为其前云服务员工之一的西雅图妇女闯入该银行的服务器后,非法访问了美国约10000万人的数据。

虽然投诉没有确定存储据称被盗数据的云提供商,但收费文件提到了S3中存储的信息,S3是对Amazon Web services流行的数据存储软件Simple Storage Service的引用。

AWS发言人证实,该公司的云存储了被盗的Capitol One数据,并表示无法通过AWS系统中的漏洞或漏洞进行访问。检察官声称,对银行数据的访问是通过保护其应用程序之一的错误配置的防火墙进行的。

佩吉·阿汤普森 (Thompson) 周一被捕,并出现在西雅图的联邦法院。西雅图的美国检察官说,数据盗窃发生在3月12日和7月17日之间的某个时候。

汤普森以前是亚马逊网络服务公司的一名员工。发言人格兰特·米尔恩 (Grant Milne) 说,她最后一次在亚马逊2016年工作。他说,国会大厦一号所描述的违规行为不需要内部知识。

Capital One首席执行官理查德·D·费尔班克 (Richard D. Fairbank) 在一份声明中说: “我对所发生的事情深感抱歉。”“对于这起事件一定会给受影响的人带来可以理解的担忧,我真诚地道歉。”Capital One表示,加拿大约有600万家企业也受到此次违规的影响。

该银行表示,被盗数据的最大类别是消费者和小型企业在通过2019年2005年申请信用卡时提供的。它包括各种各样的个人数据,例如姓名,地址,电话号码,出生日期,自我报告的收入,信用评分和交易记录的片段。

该银行表示,大约有140,000个社会保险号,以及信用卡客户的80,000个银行帐号。

周一在法庭上,汤普森 (Thompson) 崩溃了,在听证会上把头放在辩护桌上。她被指控犯有一项计算机欺诈罪,最高可判处五年监禁和250,000美元罚款。她的律师拒绝置评。

美国地方法院法官玛丽·爱丽丝·泰勒 (Mary Alice Theiler) 下令将汤普森 (Thompson) 拘留。8月1日将举行保释听证会。总部位于弗吉尼亚州麦克莱恩的Capital One一直是银行中使用云服务的最直言不讳的倡导者之一。

该贷方表示,正在将越来越多的应用程序和数据迁移到云中,并计划在最终2020年完全退出其数据中心-该公司表示,此举将有助于降低成本。

相关推荐

猜你喜欢

特别关注