Paige Thompson: O que sabemos sobre o hacker acusado de violação da Capital One

  • Paige Thompson, uma ex-funcionária da Amazon de 33 anos de Seattle, foi presa e acusada pelo FBI de roubar dados pessoais pertencentes a mais de 100 milhões de clientes da Capital One.
  • Thompson, usando um pseudônimo, vangloriou-se do hack nas redes sociais e parece ter obtido algumas informações de diversas outras empresas, entidades governamentais e instituições educacionais, de acordo com documentos judiciais.
  • O currículo de Thompson lista oito empregadores diferentes ao longo de um período de 12 anos, incluindo um cargo na Amazon e uma divisão da Lowe’s.

Paige Thompson, ex-funcionária da Amazon e hacker acusada de roubar dados pessoais por mais de 100 milhões de clientes Capital Onequase parecia querer ser pego. Missão cumprida.

Thompson, 33, foi presa na segunda-feira depois que agentes do FBI revistaram sua casa e encontraram arquivos e informações relacionadas à Capital One e a seu ex-empregador, de acordo com um ação judicial protocolado pelo Departamento de Justiça. Os agentes também encontraram um pseudônimo online, “errático”, supostamente conectado a Thompson, onde ela havia postado online no final de junho sobre ter informações sobre “várias empresas, entidades governamentais e entidades educacionais”, de acordo com a denúncia.

No início daquele mês, uma conta do Twitter com o nome errático, com uma foto de perfil que parece ser de Thompson usando óculos escuros, postou uma mensagem direta admitindo acreditar que suas ações provavelmente seriam descobertas. “Eu basicamente me amarrei com um colete-bomba, largando os dox maiúsculos e admitindo isso”, dizia a mensagem. “Acho que quero distribuir esses baldes primeiro.”

No tribunal na segunda-feira após sua prisão, Thompson desabou e deitou a cabeça na mesa da defesa, Bloomberg relatado. Um juiz ordenou que ela fosse mantida na prisão. Uma audiência de fiança foi marcada para o final desta semana.

paige-thompson-acusado-capital-one-hacker.png

Foto do perfil do Twitter de Paige Thompson, a suposta hacker que parece ter roubado “dezenas de milhões” de arquivos pessoais de clientes da Capital One.

Twitter


Uma série de empregos de curto prazo

A imagem que emerge de Thompson a partir de informações nas redes sociais e em outros sites de compartilhamento de arquivos online é a de alguém que enfrentou dificuldades sociais e profissionais e que sofreu um trauma emocional recente.

Em sua própria conta no Twitter, ela disse que a morte de sua gata Millie em junho foi “uma das experiências mais dolorosas e emocionalmente avassaladoras da minha vida”. Ela também reclamou de sua vida amorosa. No início de julho, Thompson postou sobre a ideia de se internar em um centro de saúde mental, de acordo com o New York Times.

De acordo com um currículo on-lineThompson matriculou-se no Bellevue Community College em Bellevue, Washington, para se formar em engenharia de software no início de 2005, mas saiu cerca de um ano e meio depois. Seu currículo, que diz que ela “saiu cedo para buscar uma oportunidade de carreira”, descreve-a como tendo trabalhado para Seattle Software Systems de outubro de 2005 a março de 2007.

Neo Nosrati, CEO da ColumbusSoft, que adquiriu a Seattle Software Solutions de seu proprietário anterior, disse que Thompson era um “hacker ético de ‘chapéu branco’ muito talentoso” que se destacou em testar falhas nos sistemas de segurança dos clientes. “Ela estava envolvida na comunidade hacker, mas pelo que eu sabia dela não vejo como ela teria feito algo ilegal.”

O currículo de Thompson lista oito empregadores diferentes ao longo de um período de 12 anos, começando no outono de 2005 e terminando em setembro de 2016 com o emprego na Amazon. Quase todos os empregos duram menos de 18 meses, alguns durando apenas alguns meses.

Um porta-voz da Lowe’s confirmou CBS MoneyWatch que Thompson foi funcionário da ATG Stores, uma divisão online da rede de varejo de hardware, em 2014 por “menos de dois meses”. O porta-voz se recusou a comentar por que o emprego de Thompson terminou.



Violação de dados Capital One: Mais de 100 milhões afetados

03:03

Todos os trabalhos listam tarefas como “auxiliar no desenvolvimento da plataforma analítica” ou “manutenção do site”. Não está claro se alguns dos empregos eram contratados ou se ela era funcionária de tempo integral. O emprego mais antigo de Thompson – de dezembro de 2007 a março de 2010, de acordo com o currículo – foi como administrador de sistemas na Zion Preparatory School, uma importante escola particular inaugurada no início dos anos 1980 para atender a comunidade negra de Seattle. A escola fechou em 2015 após anos de pressão financeira.

Nomes, números de Segurança Social, contas bancárias

De acordo com a denúncia do Departamento de Justiça, já em março deste ano Thompson começou a tentar invadir bancos de dados corporativos para roubar informações de usuários. Naquele mês, ela obteve acesso aos arquivos dos clientes da Capital One. O emissor do cartão de crédito usou o serviço de armazenamento em “nuvem” da Amazon.

De acordo com a denúncia, Thompson acessou os arquivos por meio de um firewall defeituoso que lhe permitiu obter acesso às informações dos clientes da Capital One que estavam armazenadas nos servidores do provedor de nuvem. A Amazon diz que seus sistemas não foram violados.

Amazon Web Services, o produto em nuvem da empresa, “não foi comprometido de forma alguma e funcionou conforme planejado”, disse um porta-voz da empresa à Associated Press. “O perpetrador obteve acesso através de uma configuração incorreta do aplicativo web e não da infraestrutura subjacente baseada em nuvem. Como a Capital One explicou claramente em sua divulgação, esse tipo de vulnerabilidade não é específico da nuvem”.

De acordo com a denúncia, Thompson conseguiu baixar informações sobre “dezenas de milhões” de clientes ou clientes potenciais da Capital One. Os dados estavam em sua maioria relacionados a solicitações de cartão de crédito. Embora alguns dados tenham sido criptografados, Thompson conseguiu obter nomes, números de telefone e endereços, bem como 120.000 números de previdência social e 77.000 números de contas bancárias.

captura de tela-2019-07-30-at-14-27-16-pm.png

O Departamento de Justiça acredita que Thompson manteve “errático” como seu apelido online.

Thompson não parece ter acessado as contas bancárias ou vendido os dados. A Amazon diz que o conhecimento usado para obter os arquivos da Capital One era algo que poderia ser descoberto por qualquer pessoa, e não era uma informação que teria sido obtida trabalhando na empresa.

Em junho, detalha o documento judicial, Thompson começou a postar alguns dos arquivos roubados do Capital One no GitHub, um site que os desenvolvedores usam para compartilhar código de programação. Ela também começou a postar informações sobre seu hack no Twitter e em um bate-papo em grupo para o qual convidou outras pessoas na plataforma de mensagens Slack.

Em 17 de julho, uma pessoa enviou um e-mail à Capital One dizendo que “parecia haver vazamento de alguns dados s3 seus” no GitHub. Os dados S3 referem-se a um tipo de arquivo que normalmente é armazenado na rede em nuvem da Amazon. Pouco depois, a Capital One informou o FBI sobre o hack.

A denúncia diz que havia outros quatro indivíduos na residência de Thompson quando ela foi presa na segunda-feira.

Source link

Leave a Reply

Your email address will not be published. Required fields are marked *