- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Hacker do Capital ONE usou poder de computação roubado para minerar Cripto
A hacker Paige Thompson, do Capital ONE , estava usando poder computacional roubado para minerar criptomoedas, revelou uma acusação do grande júri federal.
Uma acusação do grande júri federal de uma ex-engenheira de software da Amazon acusada de violar os servidores de dados da Capital One revela casos de sequestro de criptomoedas no cerne de seu esquema.
Entre março e julho de 2019, Paige Thompson acessou pelo menos 30 servidores de instituições gerenciados por uma empresa de computação em nuvem não identificada, comprometendo pelo menos 100 milhões de contas de clientes, de acordo com um comunicado publicado na quarta-feira. Embora não haja nenhuma indicação de que Thompson tentou vender essas informações, ela usou poder de computação roubado para minerar criptomoedas.
De acordo com oacusação, Thompson escaneou e configurou incorretamente firewalls web vulneráveis para obter acesso a servidores de nuvem alugados. Ela duplicava “baldes de dados” sensíveis em seu próprio servidor mantido em casa e cobria seus rastros usando o navegador TOR anonimizador.
“O objetivo também era usar o acesso aos servidores dos clientes de outras maneiras para seu próprio benefício, inclusive usando esses servidores para criptojacking”, escreveram os promotores Steven Masada e Andrew Friedman.
Thompson teria falado sobre sua fraude no Slack e no Twitter DMs. Em um ponto, Thompson, sob um suposto pseudônimo, postou mensagens referindo-se a cryptojacking em um Canal do Slack.
“Em breve estarei empregado novamente e se eu tivesse um parceiro, poderia fazê-lo assumir meu empreendimento de criptojacking e ficar em casa”, dizia uma dessas mensagens, de acordo com um relatório da Thomas Brewster, funcionário da Forbes.
Outra mensagem do Slack dizia: “Por algum motivo, perdi uma frota inteira de mineradores ao mesmo tempo, então acho que alguém está me descobrindo.”
A polícia tomou conhecimento da atividade de Thompson depois que ela compartilhou informações no GitHub relacionadas ao roubo de informações dos servidores alugados da Capital One. A acusação também cita três vítimas não identificadas, incluindo uma agência estadual, um conglomerado de telecomunicações fora dos EUA e uma universidade pública de pesquisa.
Ela pode pegar até 25 anos de prisão se for considerada culpada das acusações, que incluem duas acusações de fraude eletrônica e fraude de computador. Além disso, Thompson é solicitada a perder seus ganhos ilícitos, ou ativos equivalentes se forem inacessíveis ou não rastreáveis.
Acusação de Thompson por CoinDeskno Scribd
Capital Umimagem via Shutterstock
Daniel Kuhn
Daniel Kuhn foi editor-gerente adjunto da Consensus Magazine, onde ajudou a produzir pacotes editoriais mensais e a seção de Opinião . Ele também escreveu um resumo diário de notícias e uma coluna duas vezes por semana para o boletim informativo The Node. Ele apareceu pela primeira vez impresso na Financial Planning, uma revista de publicação comercial. Antes do jornalismo, ele estudou filosofia na graduação, literatura inglesa na pós-graduação e relatórios econômicos e de negócios em um programa profissional da NYU. Você pode se conectar com ele no Twitter e Telegram @danielgkuhn ou encontrá-lo no Urbit como ~dorrys-lonreb.
