Vývojářka pronikla do systémů americké Capital One, stáhla data 100 milionů uživatelů

30. 7. 2019

Sdílet

Americký finanční holding Capital One oznámil obří únik dat svých zákazníků. Útočnice se podle firmy dostala k citlivým datům asi 100 milionů amerických uživatelů, kteří používali kreditní kartu této společnosti nebo si o ni požádali. Unikla i data dalších 6 milionů klientů z Kanady.

Podle Capital One neunikly přihlašovací údaje, ale celá řada dalších citlivých dat: jména, adresy, telefonní čísla, e-mailové adresy, data narození nebo údaje o příjmech, které zákazníci zadávali do žádostí. Unikly také některé údaje o držitelích kreditek, jako je jejich platební historie, limity, kontaktní informace nebo údaje o některých transakcích.

FBI v souvislosti s útokem zadržela třiatřicetiletou softwarovou vývojářku ze Seattlu. K datům se podle tiskové zprávy měla dostat přes špatně nakonfigurovaný firewall na serveru, který měla firma v Amazon Web Services. Žena se útokem pochlubila na Twitteru, Slacku či Githubu. A právě tak se Capital One o útoku dozvěděla – někdo firmě poslal odkaz na Github.

Našli jste v článku chybu?

Autor aktuality

Šéfredaktor Lupa.cz a externí spolupracovník Českého rozhlasu Plus. Dříve editor IHNED.cz, předtím Aktuálně.cz a Českého rozhlasu. Najdete mě na Twitteru nebo na LinkedIn

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).