米金融大手Capital Oneの大規模情報漏えい、AWS元従業員に有罪判決

今回は「米金融大手Capital Oneの大規模情報漏えい、AWS元従業員に有罪判決」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2019年に起きた米金融大手Capital Oneの大規模な情報漏えい事件の被告が米国時間6月17日、ハッキングと通信詐欺の罪で有罪判決を受けた。Capital Oneへのハッキングは金融サービス企業として過去最大級の情報漏えいで、米国の顧客1億人以上が影響を受け、社会保障番号や銀行口座番号などの個人情報が盗まれた。

 米司法省の発表によると、ハッカーはAmazon Web Services(AWS)の元システムエンジニアPaige A. Thompson被告で、自作のツールを使って設定ミスのあるAWSアカウントを検出し、それらのアカウントを利用してCapital Oneを含む30以上の組織のシステムに侵入したという。さらに、データをダウンロードしただけでなく、サーバーに仮想通貨のマイニングソフトウェアを仕込み、仮想通貨を自分のオンラインウォレットに送金していたと司法省は述べている。

 Thompson被告の逮捕を受けて、Amazonはハッキングが行われる3年前に被告が同社を辞めていたと述べた。Capital Oneは2021年、顧客らが起こした集団訴訟で、和解金として1億9000万ドル(約250億円)を支払うことで合意した。Capital OneとAWSはいずれも自らの責任を否定したが、訴訟にかかる時間、費用、不確実性を避けるために和解すると述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Arm、フレキシブルな32bitプロセッサ「PlasticArm」製造成功
製品動向
2021-07-24 07:34
ポケモンGO、米国などでポケストップを回せる距離をコロナ禍前の仕様に戻す 反対署名14万件を無視と波紋
くらテク
2021-08-04 18:42
nuroモバイル、月額3480円の「データ無制限プラン」開始
最近の注目ニュース
2021-01-19 23:03
村田製作所、生産工場向けに統合運用監視ツールをグローバル採用
IT関連
2021-04-08 22:42
グーグル、マネージド機械学習プラットフォーム「Vertex AI」を一般提供
IT関連
2021-05-21 12:38
ビデオ会議の時間的縛りを解消、非同期ビデオミーティングプラットフォーム「Claap」
ネットサービス
2021-06-16 00:46
サイバー攻撃者の視点を誰もが知っておくべき理由
IT関連
2021-08-23 00:18
PG&Eとフォード、家庭用バックアップ発電機としての電動トラックの可能性を開拓へ
IT関連
2022-03-13 11:18
「Microsoft Teams」、無料の個人向け機能をリリース–最大24時間のビデオ通話
IT関連
2021-05-19 23:59
東電かたる詐欺メールに注意 「くらしTEPCO」の偽ページで個人情報を窃取
セキュリティ
2021-04-07 07:30
東急建設、「SAP Analytics Cloud」を既存ツールとハイブリッド活用
IT関連
2021-02-25 14:25
GitLab、「GitLab 16.4」をリリース–カスタマイズ可能なロールなどを追加
IT関連
2023-09-27 14:08
インド物流市場システムのデジタル化を進める最大手DelhiveryがIPOに向け約304億円調達
ネットサービス
2021-06-01 18:51
奈良県、県立学校39校に「Classi」を導入–生徒の資質や能力の向上に寄与
IT関連
2024-06-05 13:17