Capital One wurde von einer massiven Datenverletzung heimgesucht - das müssen Sie wissen

Capital One Data Breach

Wenn Sie zwischen 2005 und 2019 bei Capital One eine Kreditkarte beantragt haben, sind Sie sehr wahrscheinlich von der gestern von der US-Bank bekannt gegebenen Datenschutzverletzung betroffen. Capital One gab zu, dass ein Hacker auf zahlreiche persönliche Informationen zugegriffen hat, die sich auf 100 Millionen Menschen in den USA und weitere 6 Millionen Kanadier beziehen. Glücklicherweise enthalten die offen gelegten Daten keine Kartendetails oder Benutzernamen und Passwörter, aber die meisten Informationen, die ein typischer Kunde bei der Beantragung einer Kreditkarte angibt. Dies bedeutet, dass die Namen, Adressen, Telefonnummern, E-Mails, Geburtsdaten und gemeldeten Einkommen der Opfer durchgesickert sind.

Der Hacker erhielt auch die Kredit-Scores, Kreditlimits und Zahlungsverläufe einiger Kreditkarteninhaber. Darüber hinaus stellte Capital One fest, dass 140.000 US-Sozialversicherungsnummern, 80.000 verbundene Bankkontonummern sowie die Sozialversicherungsnummern von ungefähr 1 Million Kanadiern abgerufen wurden.

Die Polizei hat bereits einen Verdächtigen

Die Bank ist dabei, alle betroffenen Kunden zu kontaktieren und bietet allen Opfern eine kostenlose Kreditüberwachung und einen Identitätsdiebstahlschutz an, was für diese Art von Vorfällen recht typisch ist. Was ungewöhnlich ist, ist, einen Hauptverdächtigen in einem so frühen Stadium der Untersuchung in Gewahrsam zu haben. Im Falle der Capital One-Datenschutzverletzung haben die FBI-Agenten jedoch bereits die Person festgenommen, die ihrer Meinung nach verantwortlich sein könnte. Sie heißt Paige A. Thompson und wird unter dem Pseudonym " unberechenbar " geführt. Ihre Anhörung ist für den 1. August geplant.

Es ist noch früh zu sagen, ob Paige Thompson wirklich die Dinge getan hat, für die sie angeklagt ist. Das Gericht muss entscheiden, ob dies der Fall ist, und bis dahin können wir kaum mehr tun, als zu sehen, wie sie in Gewahrsam genommen wurde.

Wie ist das FBI zu Paige Thompson gekommen?

Die Systeme von Capital One wurden zum ersten Mal im März verletzt, aber das Sicherheitsteam blieb die nächsten vier Monate nichtsdestotrotz weiser. Am 17. Juli wurden sie von einem GitHub-Benutzer informiert, der das verantwortliche Informationsprogramm der Bank verwendete, um sie über einige besondere Daten zu informieren, die er auf der weltweit größten Code-Hosting-Plattform gefunden hatte.

Die Bank leitete eine Untersuchung ein und wusste innerhalb von zwei Tagen, dass eine falsch konfigurierte Webanwendung das Ausfiltern einer ganzen Reihe von Kundendaten ermöglichte. Das Loch wurde verstopft und die Behörden wurden gerufen.

Nachdem sie sich die gemeldeten GitHub-Daten angesehen und das Konto mit einigen Profilen auf LinkedIn und GitLab verknüpft hatten, waren die FBI-Agenten ziemlich zuversichtlich, dass es sich bei der gesuchten Person um Paige Thompson handelte. Die protokollierten IP-Adressen des VPN-Anbieters von Thompson verstärkten ihren Verdacht und beschlagnahmten nach der Verhaftung ihre Computer, auf denen angeblich eine Kopie der Capital One-Daten sowie einige ziemlich belastende Twitter- und Slack-Chats gespeichert waren. Wenn das, was das FBI sagt, wahr ist, könnte Thompson mit einer Gefängnisstrafe von bis zu fünf Jahren sowie einer Geldstrafe von 250.000 USD rechnen.

Was können Opfer tun?

Die Korrespondenz auf Thompsons Twitter- und Slack-Konten deutet darauf hin, dass sie bereit war, die gestohlenen Daten zu verbreiten. Die gute Nachricht ist laut der Analyse von Capital One: "Es ist unwahrscheinlich, dass die Informationen für Betrug verwendet wurden.". Trotzdem darf man das Problem nicht ignorieren. Wenn Sie von der Sicherheitsverletzung betroffen sind, können Sie das Angebot von Capital One zur kostenlosen Kreditüberwachung und zum Schutz vor Identitätsdiebstahl noch weiter verschlechtern. Es ist nach wie vor wichtig, Ihre Bilanz und Ihre Kontoauszüge im Auge zu behalten. Wenn Sie Unregelmäßigkeiten feststellen, müssen Sie sich so schnell wie möglich mit den richtigen Personen in Verbindung setzen. Das Wichtigste ist, dass Sie vorsichtiger als sonst vorgehen und versuchen, so wachsam wie möglich zu sein.

August 5, 2019
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.