Home Sociedad Ex ingeniera de AWS, condenada por ataque informático a Capital One

Ex ingeniera de AWS, condenada por ataque informático a Capital One

Paige Thompson desarrolló una herramienta para identificar cuentas de AWS mal configuradas y robó datos de clientes de Capital One y otros.

La antigua ingeniera de AWS ha sido condenado por siete cargos de fraude, después de que los datos personales de más de 100 millones de personas fueran robados de cuentas no seguras en la plataforma en la nube. La brecha ha costado hasta ahora al banco estadounidense Capital One, una de las 30 instituciones afectadas, más de 270 millones de dólares en indemnizaciones y multas regulatorias.

Paige Thompson fue detenida en julio de 2019, después de que Capital One alertara al FBI de la brecha. Los fiscales alegaron que había robado datos personales de más de 100 millones de clientes de la compañía, incluidos 140.000 números de la Seguridad Social y 80.000 números de cuentas bancarias.

Capital One, que es una de las 30 instituciones atacadas por Thompson, fue multada con 80 millones de dólares por un regulador estadounidense en agosto de 2020 por no haber protegido adecuadamente los datos de sus clientes. En mayo, acordó pagar 190 millones de dólares para resolver una demanda colectiva que representa a los clientes afectados por la brecha.

Thompson, que fue empleada de AWS entre 2015 y 2016, también utilizó las cuentas vulneradas para minar criptodivisas, una práctica conocida como cryptojacking, dijeron los fiscales.