中关村在线

网络安全

美银行Capital One数据入侵案是AWS前软件工程师干的

美国银行Capital One曝出遭到骇客入侵,导致超过1亿名北美客户的数据外泄,堪称美国银行界最大的一次数据外泄事件。现在,年仅33岁的入侵者Paige Thompson已被FBI逮捕,原因是她在攻击时虽然很小心,却在得手后处处留下线索,一下就被锁定了。

根据美国司法部的调查,Capital One是把上亿名消费者的信用卡申请数据存放在亚马逊AWS的S3云端服务上,而Thompson正巧曾在2015年及2016年间担任AWS的系统兼软件工程师。

Thompson并非攻陷AWS的安全漏洞,而只是基于她所熟悉的系统功能,利用网络应用防火墙指令取得了S3管理权限,于今年3月12日至7月17日之间访问了属于Capital One的数据库,并在进行非法入侵时,用VPN及Tor网络来隐藏自己的踪迹。

此前Thompson秘密进入Capital One数据库的行迹并未被发现,直到她开始通过GiHub、Meetup、Slack及Twitter主动透露出其行为。Thompson还向Slack上的朋友表示她有意对外公布数据库上的所有内容。

有一名开发人员看到Thompson在GiHub公布的信息后通知了Capital One,FBI则快速追踪到Thompson的GiHub与其它社交网络帐号,发现Thompson使用了真实的名称与地址,在取得了搜查传票后逮捕了Thompson。

AWS强调自己的系统并无安全漏洞,而Capital One也承认是因配置错误才让骇客有机可趁。Thompson被指控违反电脑诈欺与滥用法案,最高将面临5年刑期与25万美元的罚款。


展开全文

360 家庭防火墙路由器5s

360 家庭防火墙路由器5s

[经销商] 京东商城

[产品售价] 199元

人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具