关于 Capital One 遭遇“极不寻常”黑客攻击你需要知道什么

关于 Capital One 遭遇“极不寻常”黑客攻击你需要知道什么

在 Equifax 和 Marriott 等重大数据泄露事件发生后,您可能会对数据盗窃感到厌倦,这是可以理解的。当知道数百万人的个人信息再次被泄露时,您会感到厌倦。

但有关一名黑客成功窃取 Capital One 约 1 亿人信息的新闻不仅令人担忧,而且很不寻常。

以下是您应该了解的有关该事件的信息,该事件涉及黑客 Paige A. Thompson,Capital One 称她为“非常老练的人”。她已被 FBI 逮捕。

谁受到了 Capital One 个人数据泄露事件的影响?

Capital One 表示,在美国,有 1 亿人受到影响。在加拿大,这个数字是 600 万。大部分信息来自申请信用卡的个人或企业。其中包含您可能希望在信用卡申请中看到的信息 - 姓名、生日和电话号码等数据。据称,黑客还获取了一些信用卡信息,例如信用评分。

汤普森涉嫌获取的最重要信息是:大约 14 万名信用卡客户的社会安全号码。虽然这只是约 1 亿受影响人员中的一小部分,但泄露社会安全号码总是一件大事。

在加拿大,约8万个银行账号和100万个社会保险号码也遭到泄露。

那么被盗信息后来怎么样了?

Capital One 表示,他们“认为该信息不太可能被用于欺诈或由该个人传播”。如果属实,那是一件非常好的事情。在其他黑客攻击中,不法分子会分发被盗的用户名和密码等凭证,然后网络犯罪分子会使用它们尝试登录其他网站,这种策略称为凭证填充。(据 Capital One 称,在这种情况下,黑客攻击并不包括此类信息。)

我如何检查自己是否受到了 Capital One 数据泄露的影响?

Capital One 表示,他们将通过“各种渠道”告知人们他们的信息是否被黑客入侵。该银行没有回复有关人们如何了解他们的数据是否被黑客入侵的进一步信息的请求。Capital One 还指出,泄露的大部分信息涉及 2005 年至今年期间的“信用卡产品”申请。

这一切是怎么发生的?

根据 Capital One 和华盛顿州美国检察官办公室提起的刑事起诉书,嫌疑人佩奇·汤普森 (Paige Thompson) 通过入侵亚马逊网络服务 (AWS) 获取了数据。

7 月 17 日,Capital One 收到一封举报邮件,得知了此事。这封邮件被转载到刑事起诉书的第 5 页,其中提到了“s3 数据”。顾名思义,S3(即 Amazon Simple Storage Service)是 AWS 的一项数据存储服务。向 Capital One 举报数据的举报人注意到,据称是 Thompson 的黑客在 Github 上发布了被盗信息的描述。

据起诉书称,汤普森涉嫌利用防火墙配置漏洞入侵系统。

8 月 1 日更新:亚马逊表示,汤普森曾在 AWS 工作,但在黑客入侵时他已不再受雇于该公司,并且已经有大约三年没有受雇于该公司。亚马逊还指出,黑客入侵是因为配置错误的防火墙而发生的,而该防火墙并非 AWS 本身的一部分。此外,Capital One 的一位代表通过电子邮件指出,黑客在 GitHub 上发布的信息是被盗数据的列表,而不是实际数据。

这次网络安全事件有何特殊之处?

网络安全公司 Shape Security 的首席技术官 Shuman Ghosemajumder 表示:“这非常不寻常。”原因有几个:首先,嫌疑人似乎是单独行动的,目前尚不清楚她的目的是什么。根据公开的信息,Ghosemajumder 观察到,这名嫌疑人“甚至没有一个非常明确的动机,不知道她打算如何利用这件事赚钱。”

另一个使这起事件变得不寻常的因素是,Capital One 宣布泄露事件的同时,还发布了肇事者已被逮捕的消息。“通常情况下,需要经过很长一段时间的取证分析才能确定事件的归因,而且在很多情况下,他们永远无法确定特定数据泄露事件背后的个人或组织是谁,”Ghosemajumder 说。

这次黑客攻击似乎也源自美国境内,这使得司法部(特别是 FBI 特工乔尔马蒂尼)开展的侦查工作比黑客在海外时要容易得多。

Ghosemajumder 补充道,此类事件“对美国公民不参与犯罪活动具有强大的威慑力”。

本文于 8 月 1 日更新,以响应亚马逊和 Capital One 的进一步信息。它最初于 7 月 30 日发布。

<<:  关于《壮志凌云:独行侠》中新飞机的所有信息

>>:  首次试驾:哈雷戴维森全新全电动摩托车

推荐阅读

科学家将如何利用人工智能寻找外星人

20 世纪 90 年代初,天文学家首次发现了太阳系外的行星。从那时起,科学家已经标记了 3,400 ...

演员安东尼·麦凯和海洋生物学家贾斯敏·格雷厄姆谈论鲨鱼

在有史以来最卖座的大片之一中,这位狂热的垂钓者、演员和新奥尔良本地人和其他复仇者联盟成员击败灭霸后做...

这款合法上路的电动摩托车是瑞典的两轮极简主义

骑着你的自行车上路或越野。蛋糕本文最初发表于 Motorcyclistonline.com Cake...

黑色星期五,De'Longhi 浓缩咖啡机超值优惠,仅售 119 美元

浓缩咖啡和卡布奇诺咖啡都很棒,但它们可能会成为一种昂贵的习惯。目前,亚马逊出售的这款 De'...

奥巴马准备重启无人机打击政策并重新调整反恐战争

今天美国东部时间下午 2 点,奥巴马总统将在华盛顿特区国防大学发表演讲,阐述其政府的一些最大变数——...

《站立的英雄》真相评论:寻找真相的旅程

站在我的英雄一边的真相 - 深入回顾和综合指南介绍2019年秋季播出的电视动画《Stand My H...

全面回顾《百万吨武藏》第二季:其发展是否超出预期?

《百万吨武藏》第二季 - 史诗般的故事和更深刻的人物《百万吨武藏第二季》是一部改编自 Level-...

这项培训将帮助你铺就工程师的职业生涯,仅需 29 美元

如果你仔细观察当今世界上你想购买的任何令人兴奋的新技术,比如 Theraguns、Ring 门铃或精...

《二人是银河福尔摩斯》的魅力与评价:推荐点详解

《二人是米奇·福尔摩斯》:女侦探的冒险与友情新故事《二人是银河福尔摩斯》是一部电视动画系列,于 20...

数据海洋:以新方式寻找沉没的宝藏

去年 10 月初,布伦丹·福利 (Brendan Foley) 发现自己在爱琴海中央的一艘小型充气船...

最快的人造物体在接触时会蒸发太空尘埃

美国宇航局的帕克太阳探测器以惊人的速度冲向太阳,并撞破了一阵尘暴。根据一项新研究的公告,探测器团队成...

Vine 可能是马斯克下一步要重塑的

埃隆·马斯克 (Elon Musk) 上周接管了 Twitter 社交媒体平台,他正抓紧时间为 Tw...

量子计算机目前还不能传送物体

去年 11 月,一组物理学家声称他们首次在谷歌的 Sycamore 量子计算机中模拟了虫洞。研究人员...

科学尚未完全解释的 5 种现象

谁不喜欢精彩的悬疑故事,尤其是那些让研究人员困惑的悬疑故事呢? 《大众科学》主编克里夫·兰森 (Cl...

B.B. BURNING BLOOD - 热血动作的魅力与评价

B・B BURNING BLOOD - B・B BURNING BLOOD - 全方位评价与推荐■ ...