电 据美国媒体29日报道,美国第一资本银行(Capital One)当天发布声明称数据库遭黑客攻击,约1.06亿银行卡用户及申请人信息泄露。
美国有线电视新闻网(CNN)称,作为美国第五大信用卡签发方,第一资本银行此次用户资料泄露或为美国历史上最大规模的银行数据泄露事件。报道称,遭到泄露的数据主要是2005年至2019年初期间,个人客户以及小型企业在申请信用卡时提交的各项信息。其中包括约14万个社会安全号码和约8万个银行账户号码,以及一部分用户的信用评分和交易记录。
《华尔街日报》报道,涉嫌攻击第一资本银行数据库的黑客当天已在西雅图被美国联邦调查局逮捕。嫌疑人名为佩奇·汤姆森(Paige Thompson),曾经在亚马逊公司担任网络服务工程师。美国检方称,汤姆森利用第一资本银行系统防火墙的漏洞,通过攻击该银行租借的云计算服务器进入数据库。CNN说,汤姆森曾在美国代码存放网站和开源社区Github上放出她窃取的数据。
《纽约时报》说,第一资本银行曾在2017年通知客户,无极4平台称该银行一名前雇员在离职后,可能在长达四个月时间里拥有访问用户数据的权限。2014年,该银行也曾曝出类似的数据泄漏事件。
第一资本银行称,此次事件没有信用卡账户号码或密码泄露,银行内部正在对事件进行调查。《华尔街日报》说,此次泄漏事件可能给该银行带来1亿至1.5亿美元的损失。(完)
网友回应