Hack Capital One: co się stało i czy przysługuje Ci odszkodowanie?
Haker aresztowany po kradzieży danych 106 milionów Amerykanów i Kanadyjczyków

Obrazy Getty
Haker został zatrzymany w związku z kradzieżą danych osobowych około 106 milionów klientów amerykańskiej firmy Capital One.
Paige Thompson, rzekoma hakerka, została aresztowana w Seattle w poniedziałek pod zarzutem oszustwa komputerowego po tym, jak podobno chwaliła się wyciekiem danych w Internecie, BBC raporty.
Uważa się, że Thompson ukradł nazwiska, adresy i numery telefonów klientów, którzy ubiegali się o produkty w firmie świadczącej usługi finansowe, mówi nadawca.
Chociaż Capital One twierdzi, że podczas włamania nie ujawniono żadnych informacji o karcie kredytowej ani danych logowania do konta, przyznaje, że włamano się na 140 000 numerów ubezpieczenia społecznego – dziewięciocyfrowy kod wydawany obywatelom USA – i 80 000 powiązanych numerów kont bankowych.
Chociaż jestem wdzięczny, że sprawca został złapany, bardzo przepraszam za to, co się stało – powiedział Richard Fairbank, dyrektor generalny Capital One. Szczerze przepraszam za zrozumiałe zaniepokojenie, jakie ten incydent musi wywołać u osób poszkodowanych i jestem zdeterminowany, aby to naprawić.
Co się stało?
W poniedziałek Capital One ogłosił, że padł ofiarą poważnego naruszenia bezpieczeństwa danych, które ujawniło dane osobowe 100 milionów amerykańskich i sześciu milionów kanadyjskich klientów i osób ubiegających się o karty kredytowe. Czasy finansowe raporty.
Jak podaje gazeta, do włamania doszło w marcu, ale odkryto dopiero w tym miesiącu. Haker wykorzystał dane osobowe konsumentów i małych firm, które ubiegały się o karty kredytowe w latach 2005-2019.
Capital One twierdzi, że skradzione dane obejmują:
- Dane o statusie klienta - takie jak ocena kredytowa, limity kredytowe, salda, historia płatności, dane kontaktowe
- Fragmenty danych transakcyjnych z 23 dni w latach 2016, 2017 i 2018
- Około 140 000 numerów PESEL klientów kart kredytowych
- Około 80 000 połączonych numerów kont bankowych klientów zabezpieczonych kartami kredytowymi
- Około miliona numerów ubezpieczenia społecznego, dziewięciocyfrowy kod nadawany mieszkańcom Kanady
Chociaż Bloomberg opisuje atak jako prawdopodobnie jeden z największych, jakie kiedykolwiek dotknął amerykański bank, strona twierdzi, że Capital one prawdopodobnie nie poniesie poważnych konsekwencji ze strony władz, ponieważ skradzione dane nie zostały przekazane innym ani wykorzystane do oszustwa.
Mimo to Capital One przewiduje, że atak wygeneruje dodatkowe koszty w wysokości około 100–150 mln USD (82–123 mln GBP) w ciągu roku.
Kim jest Paige Thompson?
Paige Thompson, uważana za inicjatora ataku, pracowała dla Amazona jako inżynier systemowy od maja 2015 r. do września 2016 r., zgodnie z Codzienna poczta .
Została aresztowana w poniedziałek w Seattle po pozostawieniu śladu okruchów chleba dla władz USA, podaje serwis informacyjny. Na przykład Thompson wiele razy opublikowała w Internecie, że uzyskała dane, co skłoniło innych hakerów do ostrzeżenia jej, że grozi jej więzienie.
Thompson rzekomo ukradł dane z usług internetowych Amazona, zanim umieścił je w folderach na stronie udostępniania plików GitHub.
Następnie, 17 lipca, anonimowy typer powiadomił Capital One o lokalizacji danych, dodaje Mail. Link GitHub osadzony w wiadomości e-mail zawierał pełne imię i nazwisko Thompsona – paigeadelethompson – w adresie URL.
Czy klienci mają prawo do odszkodowania?
Odszkodowanie wydaje się w tej chwili mało prawdopodobne, biorąc pod uwagę, że Capital One nie wykrył jeszcze żadnej nieuczciwej działalności związanej ze skradzionymi danymi osobowymi.
Jednak bank twierdzi, że odłoży pieniądze na powiadomienia klientów i wsparcie prawne, sugerując, że przewiduje możliwe procesy sądowe ze strony klientów, których to dotyczy.