Ex-funcionário da AWS considerado culpado de hackear sistemas em nuvem do banco Capital One, o que levou ao vazamento de dados de 106 milhões de clientes

Paige Thompson, 36, ex-funcionária da Amazon Web Services, foi considerada culpada de invadir os servidores em nuvem da holding bancária americana Capital One Financial Corp e roubar dados pessoais de mais de 100 milhões de pessoas há quase três anos. Thompson trabalhou na gigante do software como engenheiro até 2016.

Um júri do Tribunal Distrital dos EUA em Seattle considerou Thompson culpado de sete crimes federais, incluindo fraude eletrônica, que pode levar até 20 anos de prisão. Outras acusações, incluindo acusações de acesso ilegal a um computador seguro e danos a um computador seguro, são puníveis com até cinco anos de prisão. No entanto, o júri a considerou inocente de fraude de dispositivo de acesso e roubo de identidade agravado.

Thompson, que usava o nome de usuário “errático”, criou uma ferramenta para encontrar contas mal configuradas na AWS, alegam os promotores. Isso permitiu que ela invadisse as contas de mais de 30 clientes da AWS, incluindo a Capital One, obtendo acesso a seus dados. Além disso, Thompson usou o acesso a alguns servidores para minerar criptomoedas, que entrou em sua própria carteira de criptomoedas. O veredicto final de Thompson será proferido pelo juiz distrital dos EUA, Robert S. Lasnik, em 15 de setembro.

Fonte da imagem: Pixabay

Este incidente trouxe à tona a questão da responsabilidade pela segurança da nuvem e o problema de configurações incorretas. A Capital One foi considerada negligente ao expor dados financeiros confidenciais ao público, resultando em uma multa de US$ 80 milhões. Além disso, custou à empresa US$ 190 milhões para resolver processos de clientes. Em um relatório recente, a empresa de segurança Rapid7 observou que as violações relacionadas a configurações incorretas de nuvem continuam ocorrendo em uma “frequência decepcionante”.

Os pesquisadores alertaram que é provável que haja alguém que esteja ativamente engajado na busca por configurações incorretas de serviços em nuvem diariamente. “Com as ferramentas certas no lugar, é quase trivial para qualquer pessoa moderadamente experiente procurar por tais violações na nuvem em escala, e eles nem precisam direcionar especificamente sua organização para encontrar essa configuração incorreta não intencional que acaba expondo informações confidenciais. dados”, observou o estudo.

Portanto, os pesquisadores sugerem que as empresas dediquem recursos à segurança na nuvem, incluindo o planejamento de configurações seguras e tolerantes a falhas e processos automatizados para rastrear erros e omissões. Em 2020, notou-se que o prejuízo da configuração incorreta das nuvens foi de US$ 5 trilhões. Agora esse valor pode ser muito maior.

avalanche

Postagens recentes

O suporte do acelerador de IA DeepSeek V4 da Huawei impulsionou a demanda na China.

Para desenvolvedores de IA, a compatibilidade de determinadas soluções de hardware com seus softwares existentes…

2 horas atrás

O voo de teste da Starship V3 da SpaceX foi adiado novamente por um mês.

Na primeira quinzena de março, o fundador da SpaceX, Elon Musk, anunciou que o primeiro…

2 horas atrás

Revolta nas máquinas de lavar: Uma atualização de software impediu que clientes da Samsung lavassem suas roupas.

A melhoria da funcionalidade dos dispositivos por meio de atualizações de software tornou-se a norma…

3 horas atrás

Life is Strange: Reunion – O desespero leva ao sucesso. Análise / Jogos

Jogado no PlayStation 5 Quando Life is Strange: Double Exposure foi lançado, parecia que a…

8 horas atrás

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

10 horas atrás

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

11 horas atrás