Capital One a été victime d'une violation massive de données - Voici ce que vous devez savoir

Capital One Data Breach

Si vous avez demandé une carte de crédit chez Capital One entre 2005 et 2019, vous êtes très susceptible être affecté par la violation de données que la banque américaine a annoncée hier . Capital One a reconnu q un pirate informatique avait eu accès à une quantité considérable informations personnelles relatives à 100 millions de personnes aux États-Unis et à 6 millions de Canadiens. Heureusement, les données exposées ne contiennent aucun détail de carte, nom utilisateur ou mot de passe, mais contiennent la plupart des informations q un client typique fournit lorsq il demande une carte de crédit. Cela signifie que les noms, adresses, numéros de téléphone, courriels, dates de naissance et revenus déclarés des victimes ont été divulgués.

Le pirate informatique a également obtenu les cotes de crédit, les limites de crédit et les historiques de paiement de certains titulaires de carte de crédit. En outre, Capital One a découvert que 140 000 numéros de sécurité sociale américains, 80 000 numéros de comptes bancaires liés ainsi que les numéros d’assurance sociale d’environ un million de Canadiens avaient été consultés.

La police a déjà un suspect

La banque est en train de contacter tous les clients concernés et offrira à toutes les victimes une surveillance du crédit et une protection contre le vol identité gratuites, ce qui est plutôt typique de ce type incident. Ce qui est inhabituel, est avoir un suspect en détention à un stade aussi précoce de enquête. Dans le cas de la violation de données de Capital One, cependant, les agents du FBI ont déjà appréhendé la personne qui, selon eux, pourrait être responsable. Elle s’appelle Paige A. Thompson, elle porte le pseudonyme " erratic " et son audience est prévue pour le 1er août.

Il est encore trop tôt pour dire si Paige Thompson a vraiment fait ce qui lui est reproché. Le tribunal devra décider si est le cas et ici là, nous ne pouvons pas faire plus que voir comment elle est retrouvée en détention.

Comment le FBI est-il arrivé à Paige Thompson?

Les systèmes de Capital One ont été endommagés pour la première fois en mars, mais son équipe de sécurité est restée intacte pendant quatre mois. Le 17 juillet, ils ont été prévenus par un utilisateur de GitHub, qui a eu recours au programme de divulgation responsable de la banque pour les informer de données particulières q il avait trouvées sur la plus grande plate-forme hébergement de code au monde.

La banque a ouvert une enquête et au bout de deux jours, elle savait qu’une application Web mal configurée permettait d’exfiltrer de nombreuses données clients. Le trou était bouché et les autorités ont été appelées.

Après avoir examiné les données rapportées par GitHub et avoir lié le compte qui en avait été affecté à certains profils sur LinkedIn et GitLab, les agents du FBI étaient plutôt certains que Paige Thompson était la personne recherchée. Les adresses IP enregistrées qui appartenaient au fournisseur de réseau privé virtuel (VPN) de Thompson ont alimenté leurs soupçons et, après l’arrestation, ils ont saisi ses ordinateurs qui contiendraient une copie des données de Capital One ainsi que des discussions très compromettantes sur Twitter et Slack. Si ce que dit le FBI est vrai, Thompson pourrait être condamné à une peine de prison pouvant aller jusq à cinq ans, ainsi qu’à une amende de 250 000 dollars.

Que peuvent faire les victimes?

La correspondance trouvée sur les comptes Twitter et Slack de Thompson suggère q elle était prête à commencer à diffuser les données volées. Selon analyse de Capital One, la bonne nouvelle est qu "il est peu probable que les informations aient été utilisées à des fins de fraude". Néanmoins, vous ne devez pas ignorer le problème. Si infraction vous affecte, vous pourriez faire pire que de prendre Capital One pour son offre de surveillance gratuite du crédit et de protection contre le vol identité. Garder un œil attentif sur votre bilan et vos relevés bancaires est toujours aussi important. Si vous constatez des anomalies, vous devez contacter les bonnes personnes le plus rapidement possible. Le plus important est d’être plus prudent que d’habitude et d’être aussi vigilant que possible.

August 5, 2019
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.