Tidigare Amazon-anställd dömd för Capital One-hack

Tidigare Amazon-anställd dömd för Capital One-hack

En före detta anställd vid Amazon Web Services (AWS) har dömts för flera brott relaterade till ett av de största dataintrång som någonsin registrerats i USA.

Enligt en CNBC-rapport använde den tidigare AWS-ingenjören Paige Thompson sin position på företaget för att hacka sig in i Capital Ones databas och stjäla känslig information från mer än 100 miljoner människor.

Med hjälp av det "oberäkneliga" aliaset skapade hon tydligen ett verktyg som hjälpte henne att hitta felkonfigurerade konton på AWS. Vad han hittade var mer än 30 sådana fall i händerna på Amazon-kunder, inklusive Capital One. Han extraherade sedan denna data och installerade kryptovalutagruvarbetare på några AWS-servrar.

Elektroniskt bedrägeri, grov identitetsstöld

Juryn fann Thompson skyldig till sju federala brott, inklusive trådbedrägeri, olaglig tillgång till en skyddad dator och skada på en skyddad dator. Hon befanns inte skyldig till grov identitetsstöld (öppnas i en ny flik) och bedrägeri på åtkomstenheter.

"Hon ville ha data, hon ville ha pengar och hon ville visa upp sig", sa assisterande amerikansk advokat Andrew Friedman om Thompson under avslutande argument.

Domen är planerad till den 15 september och Thompsons juridiska ombud har ännu inte kommenterat. Vissa av dessa brott är straffbara med upp till 20 års fängelse.

I mitten av 2019 avslöjade finansjätten Capital One att den hade drabbats av ett allvarligt dataintrång (öppnas i en ny flik), med cirka 106 miljoner kunder i USA och Kanada som fick sina personuppgifter, inklusive deras namn, stulna. , adresser och telefonnummer.

Man tror också att omkring 140 000 amerikanska personnummer och 80 000 länkade bankkontonummer har äventyrats, med omkring en miljon personnummer som tillhör kanadensiska kreditkortskunder också påverkade.

Thompson polisanmäldes av en GitHub-forumanvändare efter att hon uppenbarligen skröt om attacken online.

Capital One ställdes inför en grupptalan angående intrånget och gick med på att förlika sig genom att betala 190 miljoner euro, plus ytterligare 80 euro i lagstadgade straffavgifter.

Via CNBC (öppnas i en ny flik)