您现在的位置是:物联网 >>正文
36岁前亚马逊变性黑客,窃取超1亿人数据被判20年监禁
物联网38人已围观
简介曾经的亚马逊女工程师,如今成为阶下囚。上周五,美国西雅图地方法院判决36岁前亚马逊雇员Paige Thompson犯有7项计算机和电信欺诈罪。Thompson或将面临最高20年监禁!2019资本一号盗 ...
曾经的岁前数据亚马逊女工程师,如今成为阶下囚。亚马亿人
上周五,逊变性黑美国西雅图地方法院判决36岁前亚马逊雇员Paige Thompson犯有7项计算机和电信欺诈罪。客窃
Thompson或将面临最高20年监禁!取超

Thompson曾是被判一名亚马逊的软件工程师,并任职到2016年。年监在此期间,岁前数据她为所在行业的亚马亿人其他员工运营了一个在线社区。
2019年,逊变性黑她曾下载了超过1亿第一资本客户的客窃个人信息。这被认定为美国最大的云计算取超数据泄露事件之一 。
被盗数据包括1.06亿份信用卡申请,被判其中包括姓名 、年监地址 、岁前数据电话号码和出生日期 ,以及140,000个社会安全号码 、80,000个银行帐号,以及一些信用评分和交易数据。

为了作案 ,Thompson开发了一种工具 ,可以扫描AWS以查找配置错误的账户 ,然后利用这些账户访问第一资本和其他数十家AWS客户的系统。
先前的(2019年)起诉书称,源码下载Thompson使用被盗的凭据访问受害者的云基础设施,并将数据下载到她在西雅图住所的服务器上 。
另外 ,她还「劫持」了公司的服务器以安装加密货币挖掘软件 ,将任何收入转移到她的个人加密钱包中。
Thompson所做的一切之所以成为可能,是因为第一资本错误配置了亚马逊服务器。

然而,这些错误配置是香港云服务器很常见且容易修复,以至于它们通常不被认为是一种不合法的行为。
当时 ,第一资本表示早在2005年就已修复这个薄弱漏洞 ,万万没想到这次又被黑客趁虚而入。
她是变性人 ,因精神问题犯罪?2019年7月,美联邦调查局将Thompson逮捕。
而Paige Thompson的顺利落网就是因为此人狂妄自大 ,在社交媒体上多次吹嘘自己的能力,模板下载和分享她窃取到所谓的「胜利成果」。

值得一提的是 ,大家都以为Thompson是一名女工程师 ,其实她是一个变性人。


此前,Thompson曾在网上论坛上承认自己生活中遇到了一些个人挑战 ,并产生了自杀念头,以及自从变成女性以来所面临的一些困难。
2019年 ,还是源码库33岁的Thompson却疏远了身边的朋友 ,除了在工作上和同事能找到共事点外 ,其余场合显得格格不入。
她曾在推特上透露自己为快要去世的猫预约了一位治疗师,并说被逮捕后将使自己失去重大自由。
她还提到,「这件事结束后 ,我要去精神病院住上一段时间 。」

事件发生4个月后,更换其网络安全主管的第一资本在2020年8月因安全漏洞和未能保证用户财务数据安全而被罚款8000万美元。
检察官还声称 ,Thompson从至少30个使用同一云提供商的建站模板实体中复制并窃取了数据,并声称在某些情况下,她利用这种访问权限,利用受害者的云计算能力建立了加密货币挖矿业务 。
不过Thompson并不认罪,经过一番暗箱操作 ,于2019年8月获审前保释。
其实最初的漏洞似乎更像是服务器配置错误 ,而不是彻头彻尾的漏洞利用 。这让一些人怀疑 Thompson可能是一个善意的研究人员。
美联邦法院称 ,Thompson将于今年9月15日被判刑 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/353c999637.html
相关文章
确保软件供应链安全:应遵循的优秀实践
物联网在当今快速发展的数字环境中,确保软件供应链的安全已成为各种规模组织的当务之急。随着网络威胁的扩散和对第三方组件的日益依赖,仅仅强化内部系统已经不够了。安全的软件供应链是弹性且可信的软件开发流程的基础。 ...
【物联网】
阅读更多数据中心可通过五种方式帮助防止数据泄露
物联网大多数数据泄露并不是由于数据中心的漏洞而发生的,相反,是源于威胁行为者利用软件漏洞侵入系统或由有权访问公司内部系统的恶意内部人员发起攻击等问题。尽管数据中心通常不是数据泄露的直接原因,但数据中心可以采 ...
【物联网】
阅读更多可用于保护物联网设备的十个物联网安全提示
物联网物联网是一把双刃剑。虽然拥有一个带有智能锁的智能家居和一个可以自动煮沸早茶水的 Wi-Fi 水壶让生活变得更加简单,但它的价格可能比价格标签上的价格要高得多。在物联网安全中,存在安全权衡,不幸的是,这 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 企业通过谈判策略降低赎金支付的实战经验
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- DellInspiron5548(一款超值的笔记本电脑选择)
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- CISO保障AI业务安全的五个优先事项 b2b信息平台亿华云源码库香港物理机网站建设企业服务器云服务器