Wielki wyciek danych w Capital One: jak to się stało?
Wielki wyciek danych w Capital One: jak to się stało?
Media za oceanem na przełomie lipca i sierpnia żyły wyciekiem danych 106 mln klientów banku Capital One. Atak przeprowadziła Paige Thompson, była inżynier Amazon Web Services, która wykorzystała lukę w konfiguracji serwerów chmurowych.
Incydent miał miejsce 12 marca, ale bank wykrył go dopiero po 127 dniach, dzięki informacjom od zewnętrznego eksperta. Co ciekawe, Capital One korzysta z usług AWS od czterech lat, a na stronie providera można znaleźć case study opisujące ich wzorcową współpracę.
Rob Alexander, CIO Capital One, zapewnia, że „możemy działać bezpieczniej w ich chmurze niż we własnych centrach danych”. Jednak sytuacja zbulwersowała nie tylko pokrzywdzonych klientów, ale również innych partnerów biznesowych.
Na podstawie: Źródła








