🌐 外来客网

Capital One被黑客攻下,美国超一亿人资料泄露

声明:本文转载自 「洛杉矶华人资讯微信号」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

个人信息又双叒叕被泄露了?!

这次是Captial One!1亿用户资料遭泄露!

这家公司的开信用卡信所有居住在美国的华人都收到过吧!

你有中招嘛?该怎么处理?

文章配图

美东时间7月30日,Capital One公布了一起数据泄露事件,超过1亿多名美国和600万加拿大的信用卡用户受到影响。

Capital One已发布公告,将帮助用户们确定信用卡帐户是否受到影响,以及可以采取哪些措施来加强安全性。据悉,目前这名女黑客已经在西雅图被逮捕。

信息泄露

据Capital One周一发布的消息,此次数据泄露,受影响最大的是在2005年到2019年初申请信用卡的用户和小企业的,总受害人数可能超过1亿。

遭到泄露的数据为Captial One用户的个人信息,包括姓名丶住址丶邮政编码丶电话号码丶电子邮件地址丶出生日期和自我报告的收入。

文章配图

Capital One针对黑客的刑事起诉书

除了这些数据之外,黑客还获得了信用卡数据,包括信用评分丶限额丶余额和付款历史以及2016年丶2017年和2018年共23天的交易数据。大约有14万个社会安全号码和8万个关联的银行账号可能面临风险。

据Capital One提供给NBC新闻的声明表示,此次网络入侵美国约1亿人和加拿大约600万人受影响。 但Capital One坚称,没有信用卡账户号码或登录凭证被泄露,只有不到1%的社会安全号码被泄露。

黑客被捕

Capital One周一公布了一份刑事起诉书。起诉今年33岁的西雅图女子佩吉·汤普森涉嫌通过配置错误的安全系统路径从Captial One获取信息,然后将数据发布到一个信息共享网站,指控其犯有计算机欺诈和滥用行为。

根据起诉书,7月17日,一位身份不明的人士联系了Capital One,称该公司的一些数据似乎发布在软件源代码托管服务平台GitHub上。

文章配图

Capital One的员工随即调查了这条在4月21日发布在GitHub上的帖子,发现确实出现了问题。 随后联邦调查局FBI介入,发现Github的账户名与云计算公司前系统工程师佩吉•汤普森相匹配。在对汤普森的进一步调查时发现,她涉嫌创建了一个消息通道,并曾在另一篇帖子中声称,她在4月21日的Github帖子中使用相同的代码获得了数据。

文章配图

佩吉•汤普森

这名女黑客升值还在今年6月18日向Capital One发送了一条私人信息,声称拥有社会安全号码,威胁要将这些私密的个人信息发布出去。

7月29日,警方在获得证据后搜查了汤普森的住所,查获了大量数字设备,这些设备中似乎有来自Capital One丶云计算公司和其他机构的数据,而这些泄露的数据可能已成为攻击目标。

文章配图

目前,汤普森因涉嫌计算机欺诈和滥用职权被捕,最高可判处5年监禁和25万美元罚款。

如何保护

你的账户

Capital One在声明中表示,受此次信息泄露影响的人,都将获得免费的信用监控和身份保护。客户如果担心自己的信息受到泄露,可以在三个信用机构:Equifax丶Experian和TransUnion上选择冻结自己的信用。

文章配图

冻结信用可以防止贷款人回收你的信用报告,阻止犯罪分子用此开设新账户。 冻结信用是免费的,不会影响你的信用评分。但是,如果你之后需要开立一个新账户,或完成其他涉及信用报告的活动,你需要先解冻信用。

检查信息+加强保护

1.注册帐户短信或电子邮件提醒,以帮助跟踪活动。

2.监控信用卡帐户是否存在异常或可疑活动。

3.如果发现异常活动,请拨打信用卡背面的电话号码。

4.对发送钓鱼邮件和电话的可能性保持警惕。网络钓鱼是冒充合法公司或官员访问个人信息或银行账户的恶意企图。

5.Capital One提醒,该公司不会通过电话或电子邮件要求客户提供信用卡或帐户信息或社会安全号码。

6.发现涉及网络钓鱼活动的电子邮件后将其转发至Capital One官方安全帐户[email protected]。在转发后,请勿回复可疑电子邮件并将其删除。

有关如何判断你是否受到影响的更多信息和更新,可以访问为此信息泄露而建立的CapitalOne网站,https://www.capitalone.com/facts2019。

目前Captial One没有提供任何网站供用户自己查询是否收到影响,不过公司表示,若用户的个人资料被盗用,他们将用各种方式联系用户。

文章配图

公司影响

Capital One指出,这场黑客攻击可能造成公司1亿-1亿5000万元的损失。

公布信息泄露消息后,Capital One董事长兼首席执行官理查德•费尔班克表示:“我很感激犯人已被抓获,同时我对所发生的一切深感抱歉。我真诚地为这起事件造成的人们的担忧道歉,这种担忧是可以理解的,我们一定会消除用户的担忧。”

文章配图

Capital One周一也通过媒体表示,将吸取此次网络攻击的教训,进一步加强网络安全。

然而网友们似乎对Captial One的说辞并不买账。公告发布后,很多网友都在推特上吐槽Captial One的声明,银行信用明显受损。

文章配图

Hmm,你需要重新考虑一下“no的定义”

文章配图

作为一个用户,我怎么才能知道我的资料有没有被偷?

文章配图

没有邮件通知,需要自己在网上发现,Captial One你要做得更好点

CapticalOne

Capital One是一家以投融资及基金管理为基础,集国际贸易丶项目开发丶投资银行业务为一体的多元化国际企业集团,总部位于美国特拉华州。

文章配图

这家公司的信用卡开卡信件估计每位华人都收到过,该公司的信用卡发行量在美国排名第三,主要服务的是信用记录不完美信用分比较低的中低收入家庭。

目前,美国信用卡数据泄露丶信用报告个人信息泄露事件频发,一周前,信用报告公司Equifax就2017年的个人信息数据泄露事件,以创纪录的6.5亿美元了结了联邦和州政府的调查。Equifax还将向美国政府支付1.75亿美元罚款,并向消费者金融保护局(Consumer FinancialProtection Bureau)支付5000万美元。

史上最高调的女骇客 ,Capital One银行1亿笔信用卡资料被盗,西雅图落网

就在吵闹了两年的Equifax信评公司信息泄露案刚刚和解,赔偿7亿美元的新闻刚刚出来没两天。

Capital One银行29日宣布,该银行遭骇客攻击,约有1亿笔信用卡申请资料外泄,作案嫌犯已经落网。

Capital One银行事件成为了史上单一金融服务公司最大宗资料遭破坏事件之一。

文章配图

而嫌犯昨天已经被FBI被捕,是一名居住在西雅图地区的33岁女子佩姬.汤普森(Paige A. Thompson)。

文章配图

法庭记录显示,联邦调查局(FBI)已依电脑诈欺和滥用罪,将其逮捕。

而嫌犯之说以火速落网,原因可能是这名女骇客太高兴了,在得手之后竟然很高调的上网去吹嘘自己又多厉害。

汤普森预定8月1日首度出庭应讯。

文章配图

(FBI抓捕活动)

针对银行遭骇客入侵、上亿资料外泄,总部位在维吉尼亚州的Capital One董事长兼执行长理查.费尔班克(Richard D. Fairbank)表示,他很庆幸嫌犯已被捕,对因此案受影响的人深感抱歉,他承诺将把事情做对做好。

Capital One指出,这场骇客攻击短期内估计会让该公司损失1亿至1亿5000万元。

Capital One宣布遭骇同时强调,没有信用卡号码或登录凭证被盗,遭窃的信用卡申请绝大部分社会安全号码也没有受损。

根据联邦法院的刑事诉讼内容显示,FBI探员发现,嫌犯汤普森网名为“飘忽不定”(erratic),她在社群媒体上自夸已非法取得Capital One的数据资料;“飘忽不定”在一篇贴文中写道:“我基本上是绑着炸弹背心,盗走了Capital One的资料。”

文章配图

诉讼内容指出,Capital One于7月17日得到警告,指有人在线上讨论群组中声称,已取得该公司大量数据。

银行调查后,迅速确认公司系统有漏洞。

据悉,汤普森之前在 Amazon 的 AWS 部门担任电脑工程师,Capital One 正是使用 AWS 网络服务。她利用错误的网络防火墙问题,进而入侵系统。

文章配图

有数据显示汤普森看到 140,000 个 SSN, 一亿个加拿大 Social Insurance 号码、以及 80,000 个银行帐户。

还有无数个人的姓名、地址、信用分数、信用额度、银行存款余额等信息。

从汤普森6月间其他的线上发文,FBI怀疑她企图从Capital One开始,散播她窃取到的受害者资料。

说汤普森过于高调还是过于自信呢?或者说她还不是一个高端的黑客,据悉,汤普森在得手后在社交网络上吹嘘,还将信息放在了GitHub上,账户使用她自己的真名。于是很快,顺藤摸瓜就被抓住了。近年来,许多大银行都在寻求遏制数据泄露的风险。

几年前,摩根大通(JPMorgan Chase)、美国银行(Bank of America)和花旗银行(Citibank)开始用更安全的芯片卡取代客户的借记卡。

在塔吉特(Target)和家得宝(Home Depot)等零售商遭遇引人注目的数据泄露事件后,信用卡公司也加强了欺诈监控。

上周联邦贸易委员会就Equifax信评公司2017年遭骇,裁定对该公司罚款7亿元,其中4亿2500万元将直接赔偿给1亿4700万名资料遭窃的美国客户。

上次是1.47亿客户,这次是1亿客户,看来美国这些信息被盗的大案,没有个上亿受害者都不算事了!

评论 (0)