• ألقي القبض على بايج طومسون، الموظفة السابقة في أمازون من سياتل، البالغة من العمر 33 عامًا، واتهمها مكتب التحقيقات الفيدرالي بسرقة بيانات شخصية تخص أكثر من 100 مليون عميل في Capital One.
  • وتفاخر طومسون، باستخدام اسم مستعار، بالاختراق على وسائل التواصل الاجتماعي، ويبدو أنه حصل على بعض المعلومات من عدة شركات أخرى وهيئات حكومية ومؤسسات تعليمية، وفقًا لوثائق المحكمة.
  • تسرد السيرة الذاتية لطومسون ثمانية أصحاب عمل مختلفين على مدار فترة 12 عامًا، بما في ذلك منصب لدى أمازون وقسم من شركة Lowe’s.

بيج طومسون، موظفة سابقة في أمازون ومتهمة بالقرصنة متهمة بسرقة البيانات الشخصية لأكثر من 100 مليون عميل Capital Oneيبدو تقريبًا أنه يريد أن يتم القبض عليه. أنجزت المهمة.

وألقي القبض على طومسون (33 عاما) يوم الاثنين بعد أن قام عملاء مكتب التحقيقات الفيدرالي بتفتيش منزلها وعثروا على ملفات ومعلومات تتعلق بكل من كابيتال وان وصاحب عملها السابق، وفقا لدعوى قضائية رفعتها وزارة العدل. وعثر الوكلاء أيضًا على اسم مستعار على الإنترنت، “غير منتظم”، يُزعم أنه مرتبط بطومسون حيث نشرت على الإنترنت في أواخر يونيو حول وجود معلومات عن “العديد من الشركات والهيئات الحكومية والكيانات التعليمية”، وفقًا للشكوى.

في وقت سابق من ذلك الشهر، نشر حساب على تويتر تحت اسم “خطأ” مع صورة ملف شخصي يبدو أن طومسون ترتدي نظارة شمسية، رسالة مباشرة تعترف فيها بأنها تعتقد أنه من المحتمل أن يتم اكتشاف أفعالها. وجاء في الرسالة: “لقد ربطت نفسي بسترة مفخخة، وأسقطت الأشياء الكبيرة واعترفت بذلك”. “أريد توزيع تلك الدلاء على ما أعتقد أولاً.”

وذكرت بلومبرج أن طومسون انهارت في المحكمة يوم الاثنين بعد اعتقالها ووضعت رأسها على طاولة الدفاع. وأمر القاضي بإيداعها السجن. تم تحديد جلسة استماع بكفالة في وقت لاحق من هذا الأسبوع.

صورة الملف الشخصي على تويتر لـ Paige Thompson، المتسلل المزعوم الذي يبدو أنه سرق “عشرات الملايين” من الملفات الشخصية لعملاء Capital One.

تغريد


سلسلة من الوظائف قصيرة الأجل

إن الصورة التي تظهر لتومسون من المعلومات المتوفرة على وسائل التواصل الاجتماعي وغيرها من مواقع تبادل الملفات عبر الإنترنت هي لشخص كان يعاني اجتماعيا ومهنيا، وعانى من صدمة عاطفية مؤخرا.

وقالت على حسابها الخاص على تويتر إن وفاة قطتها ميلي في يونيو/حزيران كانت “واحدة من أكثر التجارب المؤلمة والعاطفية في حياتي”. كما اشتكت من حياتها العاطفية. في أوائل شهر يوليو، نشر طومسون تعليقًا حول التفكير في الدخول إلى مصحة للصحة العقلية، وفقًا لصحيفة نيويورك تايمز.

وفقًا لسيرته الذاتية على الإنترنت، التحق طومسون بكلية مجتمع بلفيو في بلفيو بواشنطن للحصول على شهادة في هندسة البرمجيات في أوائل عام 2005، لكنه تركها بعد عام ونصف تقريبًا. تصف سيرتها الذاتية، التي تقول إنها “غادرت مبكرًا لمتابعة فرصة وظيفية”، أنها عملت في شركة سياتل لأنظمة البرمجيات من أكتوبر 2005 إلى مارس 2007.

وقال نيو نصراتي، الرئيس التنفيذي لشركة كولومبوس سوفت، التي استحوذت على شركة سياتل سوفت وير سوليوشنز من مالكها السابق، إن طومسون كان “هاكرًا أخلاقيًا موهوبًا للغاية” وقد برع في اختبار أنظمة أمان العملاء بحثًا عن العيوب. “لقد كانت منخرطة في مجتمع القراصنة، لكن مما أعرفه عنها لا أرى كيف كانت ستفعل أي شيء غير قانوني.”

تسرد السيرة الذاتية لطومسون ثمانية أصحاب عمل مختلفين على مدار 12 عامًا تبدأ في خريف عام 2005 وتنتهي في سبتمبر 2016 بالوظيفة في أمازون. تدوم جميع الوظائف تقريبًا أقل من 18 شهرًا، وبعضها يستمر لبضعة أشهر فقط.

أكد متحدث باسم Lowe’s لـ CBS MoneyWatch أن طومسون كان موظفًا في ATG Stores، وهو قسم عبر الإنترنت لسلسلة بيع الأجهزة بالتجزئة، في عام 2014 لمدة “أقل من شهرين”. ورفض المتحدث التعليق على سبب انتهاء عمل طومسون.



خرق بيانات Capital One: أكثر من 100 مليون متأثر

03:03

تسرد جميع الوظائف مهام مثل “المساعدة في تطوير منصة التحليلات” أو “صيانة الموقع”. من غير الواضح ما إذا كانت بعض الوظائف عبارة عن عمل تعاقدي أم أنها كانت موظفة بدوام كامل. أطول وظيفة شغلها طومسون – من ديسمبر 2007 إلى مارس 2010، وفقًا للسيرة الذاتية – كانت مديرًا للأنظمة في مدرسة زيون الإعدادية، وهي مدرسة خاصة بارزة افتتحت في أوائل الثمانينيات لخدمة مجتمع السود في سياتل. أغلقت المدرسة في عام 2015 بعد سنوات من الضغوط المالية.

الأسماء، أرقام الضمان الاجتماعي، الحسابات البنكية

ووفقاً لشكوى وزارة العدل، بدأ طومسون في وقت مبكر من شهر مارس من هذا العام بمحاولة اختراق قواعد بيانات الشركة لسرقة معلومات المستخدم. في ذلك الشهر تمكنت من الوصول إلى ملفات عملاء Capital One. استخدمت جهة إصدار بطاقة الائتمان خدمة التخزين “السحابية” من أمازون.

وفقًا للشكوى، تمكنت طومسون من الوصول إلى الملفات من خلال جدار حماية معيب سمح لها بالوصول إلى معلومات عملاء Capital One التي تم تخزينها على خوادم مزود الخدمة السحابية. تقول أمازون أن أنظمتها لم يتم اختراقها.

وقال متحدث باسم الشركة لوكالة أسوشيتد برس إن Amazon Web Services، المنتج السحابي للشركة، “لم يتم اختراقه بأي شكل من الأشكال وعمل كما هو مصمم”. “لقد حصل مرتكب الجريمة على إمكانية الوصول من خلال التكوين الخاطئ لتطبيق الويب وليس البنية التحتية الأساسية المستندة إلى السحابة. وكما أوضحت شركة Capital One بوضوح في الكشف عنها، فإن هذا النوع من الثغرة الأمنية لا يقتصر على السحابة.”

وفقًا للشكوى، تمكن طومسون من تنزيل معلومات عن “عشرات الملايين” من عملاء Capital One أو العملاء المحتملين. وكانت البيانات مرتبطة في الغالب بتطبيقات بطاقات الائتمان. وبينما تم تشفير بعض البيانات، تمكن طومسون من الحصول على الأسماء وأرقام الهواتف والعناوين، بالإضافة إلى 120 ألف رقم ضمان اجتماعي و77 ألف رقم حساب مصرفي.

لقطة الشاشة-2019-07-30-في-2-27-16-pm.png

تعتقد وزارة العدل أن طومسون تظل “غير منتظمة” كاسمها المستعار على الإنترنت.

لا يبدو أن طومسون قد وصل إلى الحسابات المصرفية أو باع البيانات. تقول أمازون إن المعرفة التي تم استخدامها للحصول على ملفات Capital One كانت شيئًا يمكن لأي شخص اكتشافه، ولم تكن معلومات تم الحصول عليها من العمل في الشركة.

في يونيو، تفاصيل وثيقة المحكمة، بدأ طومسون في نشر بعض ملفات Capital One المسروقة على GitHub، وهو موقع ويب يستخدمه المطورون لمشاركة أكواد البرمجة. وبدأت أيضًا في نشر معلومات حول اختراقها على تويتر وفي محادثة جماعية دعت الآخرين للانضمام إليها على منصة المراسلة سلاك.

في 17 يوليو، أرسل أحد الأشخاص بريدًا إلكترونيًا إلى Capital One يقول فيه “يبدو أن هناك بعض بيانات S3 المسربة الخاصة بك” على GitHub. تشير بيانات S3 إلى نوع الملف الذي يتم تخزينه عادةً على شبكة Amazon السحابية. وبعد ذلك بوقت قصير، أبلغت شركة كابيتال وان مكتب التحقيقات الفيدرالي بالاختراق.

وتقول الشكوى إنه كان هناك أربعة أفراد آخرين في منزل طومسون عندما ألقي القبض عليها يوم الاثنين.



المصدر

شاركها.
اترك تعليقاً