美商業銀行逾億個資外洩 女嫌犯落網

 公司新聞     |      2019-09-25 18:27

  (華盛頓31日訊)美國第七大商業銀行“第一資本金融公司”29日宣布,大約1億美國人和600萬加拿大人的個人信息遭一名駭客竊取。銀行認為這些信息不太可能用于欺詐。

  33歲的女變性人佩奇·湯普森當天早些時候在美國西部華盛頓州西雅圖市被捕,随後受到“電腦欺詐和濫用”一項罪名指控。

  湯普森曾吹噓自己駭入第一資本的經曆,因而被聯邦調查局(FBI)盯上。

  這些用戶個人信息今年3月12日至本月17日期間遭竊。

  大部分失竊數據是個人和小企業用戶2005年至今年初申請信用卡時所提供信息,包括姓名、地址、電話号碼、出生日期等身份信息以及個人收入、信用評分和部分轉賬記錄等金融數據。

  大約14萬美國人的社會安全号碼以及與之關聯的8萬信用卡用戶的銀行賬号被盜。另有大約600萬加拿大用戶受影響,其中100萬人的社會保險号外洩。

  變性女駭客湯普森曾在第一資本金融公司的雲托管公司亞馬遜Web服務擔任軟件工程師。

  另一方面,嫌犯湯普森在2015年至2016年期間擔任亞馬遜Web服務的軟件工程師,該公司是“第一資本”正在使用的雲托管公司。

  她能夠通過利用配置錯誤的Web應用程序防火牆獲得訪問權限。

  湯普森經常在社交媒體上分享自己的生活,她将自己描述稱一個愛貓的軟件工程師,作為一名變性人,她公開表達過在交朋友等方面遇到的困難,她還曾分享過精神方面的問題,談過想要自殺的念頭。

  她的作案動機目前還不明确。但在FBI獲取的一篇推文中,湯普森将“第一資本”稱為她的自殺任務。

  她寫道:“我基本上已經将我自己穿上了炸彈背心。”

  高興0驚訝0憤怒0悲傷0無聊0