La violation de données de Capital One et 12 choses à savoir sur la technologie aujourd'hui

Auteur: Randy Alexander
Date De Création: 24 Avril 2021
Date De Mise À Jour: 1 Juillet 2024
Anonim
La violation de données de Capital One et 12 choses à savoir sur la technologie aujourd'hui - Nouvelles
La violation de données de Capital One et 12 choses à savoir sur la technologie aujourd'hui - Nouvelles

Contenu


1. Capital One victime d'une violation de données gigantesque


La grande histoire d’aujourd’hui concerne encore un autre piratage en ligne décevant et sans surprise, et je suis désolé de le dire sombre. C’est l’un des plus grands incidents de violation de données jamais enregistré.

  • La société bancaire Capital One a confirmé un piratage récent qui a vu les données de 106 millions de personnes volées.
  • Capital One a annoncé la violation dans un communiqué de presse hier, indiquant que le responsable avait été arrêté. La brèche s'est produite le 19 juillet 2019.
  • La société a déclaré croire que les détails concernant 100 millions de personnes aux États-Unis et environ 6 millions au Canada ont été affectés.
  • On pense que la majeure partie de l'information consultée provient des consommateurs et des petites entreprises qui ont demandé des produits pour cartes de crédit de 2005 à début 2019.

Qu'est-ce qui a été volé?


  • «Les noms, adresses, codes postaux / codes postaux, numéros de téléphone, adresses électroniques, dates de naissance et revenus autodéclarés», a déclaré Capital One.
  • (Encore une fois, cela représente potentiellement 100 millions d’individus.)
  • La société a déclaré qu'aucun numéro de compte bancaire n'avait été volé, mais que des «parties» de données de cartes de crédit l'étaient. Des choses comme: «Notes de crédit, limites de crédit, soldes, historique des paiements, informations de contact».

Rien d'autre?

  • Environ 140 000 numéros de sécurité sociale de clients de cartes de crédit ont été volés.
  • ~ 80 000 numéros de compte bancaire lié provenant de clients avec cartes de crédit sécurisées.
  • Et les numéros d’assurance sociale d’environ un million de clients canadiens.



Qui est en détention?

  • Le FBI a arrêté Paige Thompson, une résidente de Seattle âgée de 33 ans, pour ce crime (USA Today).
  • Thompson, un ancien employé du service cloud d'Amazon (Bloomberg), est accusé d'avoir volé des données en violant le pare-feu d'une application Web.
  • Thompson a peut-être tenté de partager les informations volées en ligne (CNN), bien que Capital One ait déclaré que c'était peu probable. Il continue à enquêter sur la question.
  • Thompson aurait également tweeté à propos de la faille sur Twitter sous le nom d'utilisateur Erratic (Ars Technica).
  • Thompson aurait été inculpé de fraude et d'abus informatiques, passibles d'une peine maximale de cinq ans d'emprisonnement et d'une amende maximale de 250 000 dollars (BBC).

Quelle est la réaction?

  • Capital One a déclaré soupçonner la personne responsable d'avoir pu accéder aux données via une vulnérabilité de configuration dans son infrastructure en ligne.
  • La société a déclaré qu'une fois découverte, la vulnérabilité a été immédiatement corrigée.
  • Richard D. Fairbank, président-directeur général de Capital One, a déclaré: «Même si je suis reconnaissant que l'auteur ait été arrêté, je suis profondément désolé de ce qui s'est passé (…). Je m'excuse sincèrement pour l'inquiétude compréhensible que cet incident doit causer aux personnes touchées. et je suis déterminé à y remédier.

Et après?

  • Capital One a annoncé qu'elle en informerait les personnes concernées et s'est engagé à «rendre le suivi du crédit gratuit et la protection de l'identité accessibles à toutes les personnes concernées».
  • Si vous avez d'autres questions ou souhaitez suivre le prochain mouvement de Capital One, vous pouvez consulter les pages liées dans le communiqué de presse de Capital One.

Je ne peux rien ajouter à cette histoire, je vais donc souligner à nouveau cet article du bulletin de mardi dernier. Il se rapporte à une autre récente violation de données de grande envergure.

L’amende d’Equifax de 700 millions de dollars, c’est trop peu et trop tard (filaire).

2. Le Google Pixel 4 vient avec un radar à détection de mouvement (Google). Avant le lancement de Pixel 4, Google continue une série de taquineries de smartphones. The Verge arrondit ce que cela signifie.

3. Killers Flagship: les meilleurs téléphones haut de gamme qui ne font pas sauter la banque ().

4. Le Galaxy Note 10+ a été accidentellement confirmé par Samsung (Phone Arena).

5. Un homme tente de prendre un lanceur de missiles dans l'avion (BBC). Ce n’était pas vivant, mais la dernière fois que j’ai passé la sécurité à l’aéroport, c’était pour ne pas avoir mis tous mes mini-déodorants dans le même sac de plastique.

6. Combien vaut votre visage? Google dit 5 $ (Gizmodo). Google a apparemment demandé à des étrangers de réaliser des selfies pour aider à la formation de ses algorithmes de reconnaissance faciale.

7. Microsoft acquiert le service de gouvernance et de confidentialité des données BlueTalon (TechCrunch). BlueTalon aide les entreprises à créer des politiques sur la manière dont leurs employés peuvent accéder à leurs données. «Le service applique ensuite ces stratégies à la plupart des environnements de données les plus courants et fournit également des outils permettant de contrôler les stratégies et les accès.» Il semble que ce service pourrait être intéressant à notre époque!

8. Amazon envisage le lancement imminent du service de livraison de nourriture en ligne en Inde (Reuters).

9. La plus haute juridiction de l’UE décide que les sites avec des boutons similaires à Facebook doivent obtenir le consentement de l’utilisateur avant que les données ne soient envoyées à Facebook (TechCrunch).

10. Vous pourrez bientôt regarder PBS sur YouTube (Ars Technica).

11. Cette photo en noir et blanc vous incite à voir les couleurs (Twitter). Ce n’est pas tout à fait absurde (National Geographic), mais c’est une autre illusion d’optique intéressante avec une science intéressante derrière.

12. Huawei et Google travaillaient sur un nouveau haut-parleur intelligent avant l’interdiction de Trump (The Register, signature obligatoire).

Au cas où vous ne le sauriez pas, le DGiT Daily publiera un courrier électronique quotidien qui vous gardera au courant de toutes les actualités, opinions et opinions techniques, ainsi que des liens vers ce qui se passe dans le domaine le plus important de la planète. Vous obtenez tout le contexte et la perspicacité dont vous avez besoin, le tout avec une touche de plaisir et l’élément amusant quotidien qui vous manque.

Mie à jour du 20 eptembre 2019 (09h55 HE):elon9to5Google, la lite de appareil amung Android 10 ci-deou et faue, comme nou le penion. L’image originale a apparemment été créée ...

Mie à jour du 2 janvier 2018 (10h22 HE):Nou epérion que amung repecterait la feuille de route publiée concernant le mie à jour d'Android 9 Pie pour e appareil, mai (comme on po...

Publications Fascinantes