Hack Capital One: τι συνέβη και δικαιούστε αποζημίωση;
Συνελήφθη χάκερ μετά την κλοπή δεδομένων 106 εκατομμυρίων Αμερικανών και Καναδών

Εικόνες Getty
Ένας χάκερ συνελήφθη σε σχέση με την κλοπή των προσωπικών δεδομένων περίπου 106 εκατομμυρίων πελατών της αμερικανικής εταιρείας Capital One.
Η Paige Thompson, η φερόμενη ως χάκερ, συνελήφθη στο Σιάτλ τη Δευτέρα με την κατηγορία της απάτης στον υπολογιστή, αφού φέρεται να καυχιόταν για την παραβίαση δεδομένων στο Διαδίκτυο. BBC Αναφορές.
Ο Thompson πιστεύεται ότι έχει κλέψει ονόματα, διευθύνσεις και αριθμούς τηλεφώνου πελατών που έκαναν αίτηση για προϊόντα στην εταιρεία χρηματοοικονομικών υπηρεσιών, λέει ο τηλεοπτικός σταθμός.
Ενώ η Capital One λέει ότι δεν αποκαλύφθηκαν στοιχεία πιστωτικής κάρτας ή στοιχεία σύνδεσης λογαριασμού κατά την παραβίαση, παραδέχεται ότι 140.000 αριθμοί κοινωνικής ασφάλισης –ένας εννιαψήφιος κωδικός που εκδόθηκε σε πολίτες των ΗΠΑ– και 80.000 συνδεδεμένοι αριθμοί τραπεζικών λογαριασμών παραβιάστηκαν.
Αν και είμαι ευγνώμων που συνελήφθη ο δράστης, λυπάμαι βαθιά για αυτό που συνέβη, δήλωσε ο Richard Fairbank, διευθύνων σύμβουλος της Capital One. Ζητώ ειλικρινά συγγνώμη για την κατανοητή ανησυχία που πρέπει να προκαλεί αυτό το περιστατικό στους πληγέντες και δεσμεύομαι να το διορθώσω.
Τι συνέβη?
Τη Δευτέρα, η Capital One ανακοίνωσε ότι είχε πέσει θύμα μεγάλης παραβίασης δεδομένων που αποκάλυψε τα προσωπικά στοιχεία 100 εκατομμυρίων Αμερικανών και έξι εκατομμυρίων Καναδών πελατών και αιτούντων πιστωτικών καρτών. Financial Times Αναφορές.
Η παραβίαση έγινε τον Μάρτιο, αλλά ανακαλύφθηκε μόλις αυτόν τον μήνα, αναφέρει η εφημερίδα. Ο χάκερ αξιοποίησε τα προσωπικά δεδομένα καταναλωτών και μικρών επιχειρήσεων που υπέβαλαν αίτηση για πιστωτικές κάρτες μεταξύ 2005 και 2019.
Η Capital One λέει ότι τα κλεμμένα δεδομένα περιλαμβάνουν:
- Δεδομένα κατάστασης πελάτη - όπως βαθμολογίες πιστώσεων, πιστωτικά όρια, υπόλοιπα, ιστορικό πληρωμών, στοιχεία επικοινωνίας
- Τμήματα δεδομένων συναλλαγών από 23 ημέρες μεταξύ 2016, 2017 και 2018
- Περίπου 140.000 αριθμοί κοινωνικής ασφάλισης πελατών πιστωτικών καρτών
- Περίπου 80.000 συνδεδεμένοι αριθμοί τραπεζικών λογαριασμών ασφαλισμένων πελατών πιστωτικών καρτών
- Περίπου ένα εκατομμύριο Αριθμοί Κοινωνικής Ασφάλισης, ένας εννέα ψηφιακός κωδικός που δίνεται σε κατοίκους Καναδά
Παρόλο Bloomberg περιγράφει την επίθεση ως πιθανώς μια από τις μεγαλύτερες που έχουν επηρεάσει ποτέ μια τράπεζα των ΗΠΑ, ο ιστότοπος λέει ότι η Capital one είναι απίθανο να αντιμετωπίσει σοβαρές συνέπειες από τις αρχές, καθώς τα κλεμμένα δεδομένα δεν διανεμήθηκαν σε άλλους ούτε χρησιμοποιήθηκαν για απάτη.
Ωστόσο, το Capital One προβλέπει ότι η επίθεση θα δημιουργήσει πρόσθετο κόστος περίπου 100 έως 150 εκατομμυρίων δολαρίων (£82-123 εκατομμύρια £) κατά τη διάρκεια του έτους.
Ποια είναι η Paige Thompson;
Η Paige Thompson, που πιστεύεται ότι ήταν ο εγκέφαλος πίσω από την επίθεση, εργάστηκε για την Amazon ως μηχανικός συστημάτων μεταξύ Μαΐου 2015 και Σεπτεμβρίου 2016, σύμφωνα με την Daily Mail .
Συνελήφθη τη Δευτέρα στο Σιάτλ αφού άφησε ένα ίχνος από ψίχουλα για τις αρχές των ΗΠΑ, αναφέρει το ειδησεογραφικό site. Για παράδειγμα, η Thompson δημοσίευσε πολλές φορές στο διαδίκτυο ότι είχε λάβει τα δεδομένα, ωθώντας άλλους χάκερ να την προειδοποιήσουν ότι θα βρισκόταν αντιμέτωπη με τη φυλακή.
Ο Thompson φέρεται να έκλεψε τα δεδομένα από τις Υπηρεσίες Ιστού της Amazon, προτού δημοσιεύσει τις πληροφορίες σε φακέλους στον ιστότοπο κοινής χρήσης αρχείων GitHub, αναφέρει ο ιστότοπος ειδήσεων.
Στη συνέχεια, στις 17 Ιουλίου, ένας ανώνυμος tipster ειδοποίησε την Capital One για την τοποθεσία των δεδομένων, προσθέτει η Mail. Ο σύνδεσμος GitHub που ήταν ενσωματωμένος στο email περιείχε το πλήρες όνομα του Thompson - paigeadelethompson - στη διεύθυνση URL.
Δικαιούνται οι πελάτες αποζημίωση;
Η αποζημίωση φαίνεται απίθανη αυτή τη στιγμή, δεδομένου ότι η Capital One δεν έχει ανακαλύψει ακόμη καμία δόλια δραστηριότητα που να συνδέεται με τα κλεμμένα προσωπικά στοιχεία.
Ωστόσο, η τράπεζα λέει ότι θα βάλει στην άκρη χρήματα για ειδοποιήσεις πελατών και νομική υποστήριξη, υποδηλώνοντας ότι αναμένει πιθανές αγωγές από πελάτες που επηρεάζονται.