Hơn 100 triệu khách hàng của nhà băng bị đánh cắp thông tin ở Mỹ và Canada
Tập đoàn tài chính Capital One ngày 29-7 cho biết thông tin cá nhân bao gồm tên, địa chỉ, số điện thoại và điểm tín dụng của hơn 100 triệu khách hàng ở Mỹ và 6 triệu khách hàng ở Canada đã bị các hacker đánh cắp.
Ảnh minh họa. Reuters.
Công ty phát hành thẻ tín dụng của Mỹ này cho biết họ xác định vụ hack này vào ngày 19-7 và cá nhân chịu trách nhiệm đã bị Cục Điều tra Liên bang Mỹ (FBI) bắt giữ. Theo tờ USA Today, nghi phạm bị bắt giữ là một phụ nữ ở thành phố Seattle.
Người phụ nữ này bị cáo buộc đánh cắp dữ liệu từ các đơn đăng ký thẻ tín dụng của Capital One, được coi là 1 trong 10 vụ lộ lọt thông tin lớn nhất nước Mỹ. Người này đã bắt đầu quá trình đánh cắp thông tin từ ngày 12-3.
Vụ việc dự kiến sẽ “có giá” từ 100 triệu đến 150 triệu USD trong năm 2019, chủ yếu là do thông báo của khách hàng, giám sát tín dụng và hỗ trợ pháp lý, Capital One cho biết.
Video đang HOT
Các hacker dù không giành được quyền truy cập vào số tài khoản tín dụng, nhưng khoảng 140.000 số an sinh xã hội và 80.000 số tài khoản ngân hàng được liên kết đã bị xâm phạm.
Khoảng 1 triệu số bảo hiểm xã hội của công ty thẻ tín dụng ngân hàng của Canada cũng bị xâm phạm.
Capital One Financial Corporation là một công ty cổ phần ngân hàng chuyên về thẻ tín dụng, các khoản vay tự động, ngân hàng và tài khoản tiết kiệm có trụ sở tại McLean, Virginia. Capital One được xếp thứ 10 trong danh sách các ngân hàng lớn nhất ở Mỹ theo tài sản.
Theo công an nhân dân
Mỹ bắt nữ kỹ sư phần mềm đánh cắp dữ liệu khách hàng của Capital One
Một nữ kỹ sư công nghệ tại bang Washington đã bị bắt ngày 29/7 với cáo buộc đánh cắp dữ liệu nhạy cảm của lượng lớn khách hàng của ngân hàng Capital One, chuyên cung cấp thẻ tín dụng tại Mỹ.
Trụ sở ngân hàng Capital One tại New York, Mỹ, ngày 17/4/2019. Ảnh: AFP/ TTXVN
Đối tượng trên là Paige Thompson, 33 tuổi, một cựu kỹ sư phần mềm của công ty công nghệ Seattle. Thompson đã bị các đặc vụ Cục Điều tra Liên bang Mỹ (FBI) bắt giữ sau khi cô này khoe khoang về vụ đánh cắp dữ liệu nói trên - một trong những vụ đánh cắp lớn nhất tại một công ty cung cấp các dịch vụ tài chính.
Tuyên bố của văn phòng luật sư tại Washington cho biết: "Vụ xâm nhập đã xảy ra thông qua một tường lửa ứng dụng web giả cho phép tiếp cận dữ liệu" từ ngày 12/3-17/7 vừa qua.
Đến ngày 17/7, một người sử dụng mạng chia sẻ thông tin GitHub đọc được dòng trạng thái khoe khoang của Thompson cảnh báo Capital One về khả năng công ty bị đánh cắp dữ liệu.
Ngân hàng Capital One đã liên lạc với FBI sau khi xác nhận bị đánh cắp dữ liệu. Theo Capital One, các dữ liệu bị đánh cắp liên quan đến một số lượng lớn chủ thẻ tín dụng, cụ thể là 100 triệu cá nhân ở Mỹ và 6 triệu người ở Canada.
Tuy nhiên, ngân hàng nhấn mạnh rằng: "Điều quan trọng là không có số thẻ tín dụng hay mật mã đăng nhập nào bị đánh cắp, và hơn 99% số an sinh xã hội cũng không bị ảnh hưởng."
Theo công ty này, trong các thông tin bị đánh cắp trên, các thông tin như số an sinh xã hội đều được mã hóa, nhưng các thông tin khác như tên, địa chỉ, ngày sinh và lịch sử sử dụng thẻ tín dụng không được mã hóa. Capital One ước tính thiệt hại từ vụ việc này là khoảng 100-150 triệu USD.
Thompson được cho là đã nhiều lần ám chỉ tới vụ đánh cắp trong các đối thoại online với nick-name "Erratic" trên mạng xã hội cũng như trên GitHub.
Theo các đặc vụ FBI, Thompson đã "đưa ra các tuyên bố trên mạng xã hội, bằng chứng về việc cô sở hữu nhiều thông tin của Capital One, và cô thừa nhận đã hành động phạm pháp."
Giới chức Mỹ cho biết cũng phát hiện tại nhà riêng của Thompson nhiều thiết bị lưu trữ điện tử có chứa bản sao các dữ liệu đã đánh cắp.
Thompson đang bị tạm giam để chờ ra hầu tòa vào ngày 1/8 tới. Nếu bị kết tội, Thompson có thể phải đối mặt với bản án 5 năm tù giam và nộp phạt 250.000 USD.
Đây là một trong những vụ đánh cắp dữ liệu lớn nhất liên quan đến một công ty dịch vụ tài chính. Năm 2017, công ty thông tin tín dụng Equifax cũng đã thông báo bị tin tặc đánh cắp thông tin cá nhân của 147 triệu người./.
Theo Bnews
Tin tặc đánh cắp hàng nghìn dữ liệu tài chính ở Bulgaria Một vụ tấn công mạng do tin tặc tiến hành vừa diễn ra tại Bulgaria với số nạn nhân lên tới hàng nghìn người cùng nhiều thông tin, dữ liệu tài chính cá nhân bị đánh cắp. Thông tin về vụ tấn công mạng được đưa ra bởi chính phủ Bulgaria vào hôm qua 16-7 cho biết đây là một vụ tấn công...