Категории: Новости

Предполагаемый капитал Один хакер, обвиняемый в тайной добыче криптовалюты

Лицо, обвиняемое в совершении крупномасштабного взлома эмитента кредитных карт Capital One, также якобы взломало серверы облачных клиентов для майнинга криптовалюты для себя.

Судебные документы, опубликованные 28 августа, показывают, что Пейдж А. Томпсон была обвинена как в совершении взлома Capital One, так и во взломе серверов клиентов ее нанимателей в облачных сервисах с целью криптовалюты.

«Криптоджек» – это отраслевой термин для скрытых атак на криптовалюту, которые работают путем установки вредоносных программ или иным образом получения доступа к вычислительной мощности компьютера для майнинга криптовалют без согласия или ведома владельца.

Схема предполагаемых жертв

Хотя в самих судебных документах не указывается имя бывшего работодателя Томпсона, в недавнем отчете утверждается, что рассматриваемая компания – Amazon Web Services.

Заявки указывают только на то, что фирма предоставляет услуги облачных вычислений частным лицам, компаниям и правительствам, а также раскрывают подробности о трех неназванных жертвах предполагаемой кражи данных Томпсона и параллельной схемы криптографического взлома.

Все три жертвы заключили контракт или арендовали серверы у фирмы облачных вычислений.

Один описывается как «государственное агентство штата, не являющегося штатом Вашингтон», второй – как телекоммуникационный конгломерат за пределами США, обслуживающий клиентов в Европе, Азии, Африке и Океании, а третий – какНаходящийся в США государственный исследовательский университет, также за пределами штата Вашингтон.

«Мое криптовалютное предприятие»

Чтобы совершить кражу данных и тайную деятельность по майнингу, Томпсон якобы использовал тот факт, что некоторые облачные клиенты неправильно настроили брандмауэры веб-приложений на серверах, которые они арендовали или заключили контракт.

Она использовала это для получения учетных данных для учетных записей с разрешением просматривать и копировать данные, хранящиеся у их собственных клиентов на их облачных серверах, а затем сканировала эти данные на предмет любой ценной личной идентификационной информации.

Кроме того, она использовала свой доступ к серверам в своих собственных интересах, в том числе для криптовалюты.Заявки не раскрывают каких-либо подробностей того, в какой степени добыча полезных ископаемых Томпсона была прибыльной.

The Next Web утверждает, что ответчик разместил под псевдонимом в Интернете, что «если бы у меня был партнер, я мог бы заставить его взять на себя мое предприятие по криптовалюте и остаться дома».

Как сообщается, нарушение Capital One, как полагают, затронуло около 100 миллионов американских клиентов и 6 миллионов канадцев.

Предполагается, что Томпсон получил доступ к 140 000 номеров социального страхования, 1 миллиону номеров социального страхования Канады и 80 000 номеров банковских счетов, а также к данным, касающимся кредитных баллов клиентов, кредитных лимитов и остатков.

CryptoHamster

Недавние статьи

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

1 день ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

1 день ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

1 день ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

1 день ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

1 день ago

Нигерия ограничивает доступ к финтех-инвесторам, чтобы остановить криптовалютных инвесторов, уклоняющихся от KYC

Центральный банк Нигерии (CBN) поручил четырем финтех-компаниям прекратить привлекать новых клиентов на фоне продолжающихся усилий…

1 день ago