33-летняя Пейдж Томпсон, работавшая разработчиком в Amazon, нашла уязвимость в защите облачных серверов S3, на которых данные клиентов хранил банк Capital One. Хакерша получил доступ к данным клиентов, оформлявших заявки на кредитные карты с 2005 г.: ФИО, адрес, даты рождения, размер дохода, данные по отдельным транзакциям, номера соц. страхования и страховых полисов. В данной базе хранились данных 100 млн клиентов из США (это треть населения страны) и 6 млн клиентов из Канады. О своей находке Пейдж Томпсон написала на сайте для программистов и разработчиков GitHub и оставила сообщение в Twitter: "В общем, я обмотала себя поясом смертника — слила документы Capital One и признала это. Там есть номера социального страхования с полными именами людей и их датами рождения". Пользователи GitHub отправили эту информацию банку Capital One, профиль Томпсон был деанонимизирован и она была задержана ФБР.
Возвращаюсь к теме ценности персональных данных. Capital One оценивает свои расходы в $100-150 млн на рассылку уведомлений клиентам, перепроверку кредитных историй и работу юристов. И это пока самые минимальные оценки самого банка, обычно уходит 1-2 года на мировое соглашение, где объём штрафов вырастает в разы.
Акции Capital One 30 июля в моменте просели на 6,5%Материалы по теме:
- Данные 900 тысяч клиентов ОТП-Банка, Альфа-Банка и ХоумКредит Банка попали в открытый доступ »»»;
- Гигиена персональных данных »»»;
- ПочтаБанк и банк ФК Открытие стали принуждать клиентов сдавать биометрию »»»;
- Цена персональных данных в США »»»;
- Цена персональных данных в России »»»
@MarketOverview