Hozzáfért legalább százmillió ember adataihoz, de neki csak a számítókapacitás kellett.

(kép: 123rf)

Korábban beszámoltunk egy nőről, aki betört a Capital One szervereire, most kiderült, hogy pontosan mi történt.

Az Amazon volt mérnökinformatikusa, Paige Thompson betört a Capital One legalább harminc szerverére, amelyeket egy külsős cég kezelt. A jelentés alapján nem próbált visszaélni az ott tárolt adatokkal, mindössze a szerverek erejét használta kriptóbányászatra március és július között – áll az amerikai hatóság jelentésében.

Thompson kihasználta a szerverek sebezhetőségét, hibás beállításait, az ott tárolt adatokat átrakta a saját szerverére, a Capital One parkjával pedig vígan bányászta a kriptót, miközben eltakarta a nyomait a TOR nevű böngészővel.

A partnereivel Twitteren és Slacken beszélt, ez utóbbin keresztül bukott le. A csatornához többen hozzáfértek, ahova olyan üzeneteket küldött álnéven, hogy

hamarosan újra munkába állok, szóval szükségem lenne valakire, akire rábízhatom a kriptós csalást.

Most akár 25 évre is bezárhatják, a bíróság döntésétől függően.


Ha tetszett a cikk:

és kövess minket a Facebookon!



Szólj hozzá

Vélemény, hozzászólás?