米金融大手Capital Oneの大規模情報漏えい、AWS元従業員に有罪判決

今回は「米金融大手Capital Oneの大規模情報漏えい、AWS元従業員に有罪判決」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2019年に起きた米金融大手Capital Oneの大規模な情報漏えい事件の被告が米国時間6月17日、ハッキングと通信詐欺の罪で有罪判決を受けた。Capital Oneへのハッキングは金融サービス企業として過去最大級の情報漏えいで、米国の顧客1億人以上が影響を受け、社会保障番号や銀行口座番号などの個人情報が盗まれた。

 米司法省の発表によると、ハッカーはAmazon Web Services(AWS)の元システムエンジニアPaige A. Thompson被告で、自作のツールを使って設定ミスのあるAWSアカウントを検出し、それらのアカウントを利用してCapital Oneを含む30以上の組織のシステムに侵入したという。さらに、データをダウンロードしただけでなく、サーバーに仮想通貨のマイニングソフトウェアを仕込み、仮想通貨を自分のオンラインウォレットに送金していたと司法省は述べている。

 Thompson被告の逮捕を受けて、Amazonはハッキングが行われる3年前に被告が同社を辞めていたと述べた。Capital Oneは2021年、顧客らが起こした集団訴訟で、和解金として1億9000万ドル(約250億円)を支払うことで合意した。Capital OneとAWSはいずれも自らの責任を否定したが、訴訟にかかる時間、費用、不確実性を避けるために和解すると述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NISC、サイバー攻撃対応の訓練情報が流出 富士通ツールへの不正アクセスで
セキュリティ
2021-06-05 14:00
アクロニス・ジャパン、法人向け製品をサブスクリプションに移行
IT関連
2021-08-21 12:38
ネットギアが3万1111円のトライバンド対応WiFi 6ルーター「RAX70」発売
ハードウェア
2021-02-19 14:44
iOS版Microsoft OfficeアプリがiPadに対応、ワード・エクセル・パワポが1アプリで利用可能に
ソフトウェア
2021-02-18 06:04
レッドハット、「Red Hat OpenShift 4.16」一般提供–仮想化されたワークロードをサポートする新機能
IT関連
2024-07-19 04:30
Dropboxが従業員約11%を削減する計画–COOも退任へ
IT関連
2021-01-15 04:21
クアルトリクス、デジタルシフトと連携–「LINE」でのサーベイ配信とCX管理を強化
IT関連
2023-04-26 23:57
MS、「OAuth」を悪用した不正アプリによる「同意フィッシング」に警鐘
IT関連
2023-02-03 05:04
「たまり場」で友達と遊べる通話アプリ「パラレル」運営元が12億円のシリーズB調達、開発体制・マーケ・海外展開を強化
ソフトウェア
2021-06-12 08:08
中国、2025年内に全土のスパコンをつなぐネットワークを構築へ
IT関連
2023-04-21 21:00
メタバースの台頭で真剣にとらえるべきセキュリティの課題
IT関連
2022-04-09 11:54
あつ森に「コメダ島」誕生 巨大カツパンがそびえ立つ
くらテク
2021-01-22 18:08
コロナ禍でも金融のIT支出は活発–IDCが分析
IT関連
2022-01-19 14:11
「Microsoft Store」、方針変更を撤回–オープンソースアプリの課金禁止に物議
IT関連
2022-07-23 09:05