Capital One数据泄露,西雅图黑客泄露1亿条记录

就在一周前,Equifax数据泄露事件以近6.5亿美元达成和解, 今天,第一资本宣布了一项几乎同样规模的巨额违约. Capital One在一份声明中表示,此次数据泄露影响了美国约1亿人和加拿大约600万人. 该公司在一份声明中指出:“被访问的最大信息类别是消费者和小企业的信息,从2005年到2019年初,他们申请了我们的信用卡产品之一.”

根据 已记录投诉资料 在华盛顿西区的联邦检察官办公室工作, 从西雅图的软件工程师变成了黑客, 佩吉·汤普森(又名“古怪”), 涉嫌非法获取和泄露这些数据,触犯了《bet9游戏平台》(CFAA)。.

2019年7月17日,Capital One通过一个电子邮件地址((电子邮件保护)),用来要求披露其计算机系统中实际或潜在的漏洞. 下面显示的屏幕截图来自投诉文档, 您可以看到它注意到存在潜在的“泄露的s3数据”.”

“s3”代表简单存储bet9平台游戏,它是由亚马逊网络bet9平台游戏(AWS)托管的bet9平台游戏。. 也是根据投诉, 防火墙的错误配置导致了黑客和系统之间最初允许的交互.

围绕此案的一些特殊情况,对于网络犯罪/违规问题来说是不寻常的,这些情况确实引起了我的兴趣:

  • 一名嫌疑人已被拘留. 通常, 许多此类大型违规行为只能在一定程度上确定谁是罪魁祸首. 在这种情况下,他们指控某人犯罪,并迅速采取行动. 这似乎是有可能的,因为坏演员公开吹嘘. 这很奇怪,有几个原因, (1)坏人不喜欢被抓住,这将是一个愚蠢的举动;(2)如果你打算公开吹嘘它,为什么要使用TOR节点来利用环境?
  • 嫌犯来自美国,其动机尚不清楚. 我们习惯于在新闻中听到的许多违规行为背后都有外国行为者和不同的动机. 这次攻击似乎是由我们境内的一个坏人所为,而且似乎没有任何数据披露,正如第一资本的新闻稿所指出的那样, “我们认为这些信息不太可能被这个人用于欺诈或传播.“也许执法部门的迅速行动阻止了这些数据的泄露.
  • 从某种程度上看,这名不良行为者可能利用了她帮助建立的商业基础设施. 跟着我看一会儿. 美国检察官的诉状指出,GitLab页面上发布的信息让他们相信,这名不良行为者在2015年至2016年期间曾在一家云计算公司担任“系统工程师”. 然而,起诉书并没有指明这位前雇主是谁. A 在GitLab上快速搜索“佩奇·汤普森” 给一位名叫佩奇·汤普森(Paige Thompson)的女士写了一份简历,指出她从2015年到2016年在AWS工作,担任“系统工程师级”. 4”用于Amazon AWS S3部门. 她的经验表明,她“协助S3构建和部署新的负载平衡能力.”

虽然毫无疑问还有更多的事情要做,但最初的细节非常有趣. 从商业的角度来看,我们可以从这次事件中学到很多东西. 定期对所有资产进行安全审计和渗透测试, 包括云基础设施, 是否有一种强烈推荐的、有价值的锻炼方式,可以让严重的问题暴露出来,从而导致类似这样的事件. 除了安全审计和渗透测试之外, 有几个应该被记录的不良活动的迹象被遗漏了, 识别并提醒. 例如, 投诉提到了在日志中发现的以下不良活动, 来自IPredator匿名bet9平台游戏的VPN连接, TOR出口节点连接, 以及很少使用的账户的异常行为. 一定要从别人的错误中学习,以加强自己的环境,并帮助避免类似的问题.

我和我们的事件响应领导者共同撰写的一份白皮书中提到了这些技巧和其他技巧, 大卫·墨菲, 可以在这里找到: http://mxappzcg.com/10-things-companies-wish-they-did-before-a-breach

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, 税, 或法律建议. 请注意,个别情况可能有所不同. 因此, 当与个人专业意见相协调时,应依赖此信息.

©2023 Schneider Downs. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
美国证券交易委员会指控太阳风和首席信息安全官蒂莫西·布朗误导投资者
三思而后行:虚假浏览器更新又流行起来了
保护您的制造商:2023年需要注意的3种常见网络攻击方法
保护你的学生、教师和工作人员:2023年要注意的3种常见网络攻击方法
保护您的零售业务:2023年需要注意的3种常见网络攻击方法
美国证券交易委员会“名称规则”:揭示对环境、社会和治理基金的影响
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? 问我们!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

问我们
bet9平台游戏

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×