Capital One fue golpeado por una violación masiva de datos: esto es lo que necesita saber

Capital One Data Breach

Si ha solicitado una tarjeta de crédito en Capital One entre 2005 y 2019, es muy probable que se vea afectado por la violación de datos que el banco estadounidense anunció ayer . Capital One admitió que un hacker ha accedido a grandes cantidades de información personal relacionada con 100 millones de personas en los EE. UU. Y otros 6 millones de canadienses. Afortunadamente, los datos expuestos no incluyen detalles de tarjetas o nombres de usuario y contraseñas, pero contienen la mayor parte de la información que proporciona un cliente típico cuando solicita una tarjeta de crédito. Esto significa que se filtraron los nombres, direcciones, números de teléfono, correos electrónicos, fechas de nacimiento e ingresos reportados de las víctimas.

El pirata informático también obtuvo los puntajes de crédito, los límites de crédito y los historiales de pago de algunos titulares de tarjetas de crédito. Además de esto, Capital One descubrió que se accedió a 140 mil números de Seguridad Social de EE. UU., 80 mil números de cuentas bancarias vinculadas, así como a los Números de Seguro Social de aproximadamente 1 millón de canadienses.

La policia ya tiene un sospechoso

El banco está en proceso de contactar a todos los clientes afectados y ofrecerá monitoreo de crédito gratuito y protección contra el robo de identidad a todas las víctimas, lo cual es bastante típico para este tipo de incidentes. Lo inusual es tener a un sospechoso principal bajo custodia en una etapa tan temprana de la investigación. Sin embargo, en el caso de la violación de datos de Capital One, los agentes del FBI ya han detenido a la persona que creen que podría ser responsable. Se llama Paige A. Thompson, tiene el alias " errático " y su audiencia está programada para el 1 de agosto.

Todavía es temprano para decir si Paige Thompson realmente ha hecho las cosas de las que está acusada. El tribunal deberá decidir si este es el caso, y hasta entonces, podemos hacer poco más que ver cómo terminó bajo custodia.

¿Cómo llegó el FBI a Paige Thompson?

Los sistemas de Capital One se violaron por primera vez en marzo, pero su equipo de seguridad siguió siendo el más inteligente durante los siguientes cuatro meses. El 17 de julio, fueron avisados por un usuario de GitHub que utilizó el programa de divulgación responsable del banco para informarles sobre algunos datos peculiares que había encontrado en la plataforma de alojamiento de códigos más grande del mundo.

El banco comenzó una investigación y, en dos días, supo que una aplicación web mal configurada permitía la filtración de una gran cantidad de datos de clientes. El agujero estaba tapado y se llamó a las autoridades.

Después de echar un vistazo a los datos informados de GitHub y vincular la cuenta en la que se publicó a algunos perfiles en LinkedIn y GitLab, los agentes del FBI confiaron bastante en que la persona que buscaban era Paige Thompson. Las direcciones IP registradas que pertenecían al proveedor de VPN de Thompson alimentaron aún más sus sospechas, y después del arresto, confiscaron sus computadoras que supuestamente contienen una copia de los datos de Capital One, así como algunos chats incriminatorios de Twitter y Slack. Si lo que dice el FBI es cierto, Thompson podría enfrentar una sentencia de prisión de hasta cinco años, así como una multa de $ 250 mil.

¿Qué pueden hacer las víctimas?

La correspondencia encontrada en las cuentas de Twitter y Slack de Thompson sugiere que estaba lista para comenzar a diseminar los datos robados. La buena noticia es, según el análisis de Capital One, "es poco probable que la información se haya utilizado para fraude". Sin embargo, no debes ignorar el problema. Si ha sido afectado por la violación, podría hacer algo peor que aceptar Capital One en su oferta de monitoreo de crédito gratuito y protección contra robo de identidad. Seguir de cerca su balance y sus estados de cuenta bancarios es tan importante como siempre, y si ve alguna anomalía, debe ponerse en contacto con las personas adecuadas lo más rápido posible. Lo más importante es tener más precaución de lo habitual y tratar de estar lo más alerta posible.

August 5, 2019
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.