资讯 >> 加国新闻

注意!美加1.06亿人信息泄露!Costco会员最惨,快查社保号!

温哥华e家 | 2019-08-01 13:50
美国第五大信用卡发行商第一资本(Capital One)7月29日证实,因黑客入侵,美国约1亿用户和加拿大600万用户的个人信息外泄。

美国第五大信用卡发行商第一资本(Capital One)7月29日证实,因黑客入侵,美国约1亿用户和加拿大600万用户的个人信息外泄


T.jpg


外泄的信息包括姓名、出生日期、地址、电话号码和信用评分。此外,大约14万个美国用户的社会安全号(SSN)以及该公司加拿大信用卡客户的大约 100 万个社会保险号码(SIN)也被盗取,8万个银行账号的信息也被泄露。


CNN的报道称,第一资本此次用户资料泄露或为美国史上最大规模的银行数据泄露事件


T.jpg


是啊,按照美国3.2亿、加拿大3700万人口来计算,接近美国三分之一、加拿大六分之一的民众都受到这一事件影响,范围不可谓不广;


此外,和第一资本有信用卡合作的企业包括Costco,Hudson Bay等等,很多都是华人熟悉并申请了信用卡的公司,信息一旦泄露会有什么样的后果,想想都让人担心。


T.jpg


这其中尤其让人担心的是个人社会安全号和社会保险号的泄露,在美国和加拿大,由于这一号码将陪伴我们生活的方方面面,例如就业、收入、福利、报税、贷款、投资等都会和这个号码挂钩。


对于加拿大人来说,社会保险号码更可以说是从生到死唯一的身份认证码


T.jpg


一旦这一关键数据泄露,再加上姓名、住址、生日等这些很容易得到的信息,那么不法分子简直可以为所欲为,后果难以想象。


他们可能会用它去银行贷款、购物或开办信用卡……让你负债累累,毁掉你的信用,结果对受害者来说很有可能是灾难性的,要是再想申请贷款或信用卡有事也许会比登天还难。


T.jpg


让人想不到的是,制造这一惊天大案的,居然是一位仅33岁的女黑客。


据华尔街日报报道,涉嫌攻击第一资本数据库的黑客周一已在西雅图被FBI拘捕。嫌犯名叫佩奇⋅汤普森(Paige Thompson),曾经在亚马逊公司担任网络服务工程师,目前她被西雅图地方法院控以一项计算机欺诈和滥用罪。


据美联社报道,汤普森已于本周一首次出庭,现被拘留,等候周四(8月1日)举行的羁押听证会。


第一资本表示,7月19日发现有黑客的入侵。FBI随后介入调查,7月29日突袭了汤普森的住所并没收了几部数字设备。而嫌犯能如此迅速落网,主要是因为她曾在社交媒体上吹嘘自己黑入第一资本的经历,因而被FBI盯上。


T.jpg


美国联邦法院的刑事诉讼内容显示,FBI发现,汤普森的网名为"飘忽不定"(erratic),她在社群媒体上自夸已非法获得了第一资本的数据资料;


"飘忽不定"曾颇有点洋洋自得地写道:"我基本上是绑着炸弹背心,盗走了第一资本的资料。"


7月17日,第一资本接到警告,称有人在网上讨论群组中声称已取得该公司大量数据。银行调查后,迅速确认公司系统有漏洞。


T.jpg


法庭文件显示,汤普森曾在一家为第一资本提供数据服务的云计算公司工作。她被控突破了第一资本的防火墙,访问该银行存储在亚马逊公司云服务上的客户数据。


29日现身西雅图联邦地区法院时,汤普森似乎已经崩溃,据彭博社报道,听证会期间她一直把头贴在桌前。如果罪名成立,汤普森将面临最高5年监禁和25万美元的罚款。


T.jpg


此次外泄信息涉及第一资本在美国的约1亿、在加拿大的600万用户。第一资本表示,大部分被黑数据包括在2005年至2019年初申请信用卡的消费者和小企业提供的信息。


除了电话号码,电子邮件地址,出生日期和自报收入等数据外,黑客还能够浏览2016年、2017年和2018年总计23天的用户信用评分、信用额度和余额,以及交易信息片段。


T.jpg


第一资本表示,没有信用卡帐号或登录凭证受到损害,超过99%的社会安全号码没有受到损害。


公司认为,被盗的信息不太可能用于欺诈,不过刑事起诉书称,汤普森打算将这些数据在网上散布。第一资本表示,调查仍在进行中,预计此次事件将造成约1亿至1.5亿美元的损失。


第一资本还强调,将通知受影响的客户,并提供免费的信用监测和身份保护服务。


因此,觉得可能会受到影响的亲们,赶快查看一下自己的账户,不管有没有发现有可疑支出,都要尽快联系第一资本,了解自己账户的情况,修改密码获得第一资本提供的信用监测和身份保护服务。


另外,还可以拨打加拿大两家信用评级机构的电话,索取你的信用记录查看有没有可疑行为,尤其是对方有没有盗用你的社保卡号在银行开户或者借贷。


T.jpg


你还可以申请冻结信用,冻结后盗用你信息的不法之徒将无法用你的信息开信用卡或申请贷款。


冻结信用是免费的,不会影响你的信用评分。但是,如果你之后需要开立一个新账户,或完成其他涉及信用报告的活动,你需要先解冻信用。 


T.jpg


除了做好保护自己的措施之外,受影响的亲们还可以要求第一资本赔偿。大家还记得2017年的一件大新闻吧:美国三大信用报告公司之一Equifax发生了大规模数据泄露,1.43亿人受影响。


T.jpg


就在前不久,Equifax宣布将支付高达7亿美元来赔偿先前因数据泄露造成的损失。


T.jpg


信息社会,个人数据泄露可以说是大家最担心的事情之一,希望大家平时也能未雨绸缪,保护好自己的个人信息安全。

           

沪公网安备 31010602001460号

工信备案号:沪ICP备15001774号