前亞馬遜僱員被控竊取一億第一資本銀行用戶信息
美國第一資本銀行週一透露,1億美國居民和600萬加拿大居民的信息被盜。33歲前亞馬遜AWS僱員Paige A. Thompson週一遭到逮捕,被控入侵第一資本的網絡,竊取了用戶的敏感數據。暴露的用戶信息包括名字、收入、生日、地址、手機號碼、電郵地址,14萬美國用戶和100萬加拿大用戶的社會安全號碼被盜,8萬銀行賬號被訪問。
信用卡號碼或登錄憑證沒有失竊。Thompson被指利用第一資本網絡防火牆的漏洞在其服務器上執行一系列命令,其中一個命令被用於獲取管理員賬號*****WAF-Role的憑證。
第一資本租賃了AWS 的服務器,IP 地址和其它證據顯示是Thompson 利用了漏洞並將數據發佈在其Github 賬號內。Thompson 嘗試利用IPredator 的VPN 和Tor 來隱藏入侵痕跡,但卻在社交媒體上公開了許多入侵證據。
入侵發生在3 月22 日左右,但直到7 月17 日第一資本收到有人發出的郵件警告,報告Thompson 的Github 賬號發布了敏感用戶數據。
7月19日第一資本證實了入侵。Thompson的Github賬號(鏡像)包含了她的 LinkedIn鏈接。