36岁前亚马逊变性黑客,窃取超1亿人数据被判20年监禁

  发布时间:2025-12-07 19:48:26   作者:玩站小弟   我要评论
曾经的亚马逊女工程师,如今成为阶下囚。上周五,美国西雅图地方法院判决36岁前亚马逊雇员Paige Thompson犯有7项计算机和电信欺诈罪。Thompson或将面临最高20年监禁!2019资本一号盗 。

曾经的岁前数据亚马逊女工程师,如今成为阶下囚 。亚马亿人

上周五,逊变性黑美国西雅图地方法院判决36岁前亚马逊雇员Paige Thompson犯有7项计算机和电信欺诈罪  。客窃

Thompson或将面临最高20年监禁 !取超

2019资本一号盗窃案

Thompson曾是被判一名亚马逊的软件工程师 ,并任职到2016年。年监在此期间,岁前数据她为所在行业的亚马亿人其他员工运营了一个在线社区。

2019年 ,逊变性黑她曾下载了超过1亿第一资本客户的客窃个人信息。这被认定为美国最大的服务器租用取超数据泄露事件之一 。

被盗数据包括1.06亿份信用卡申请,被判其中包括姓名、年监地址 、岁前数据电话号码和出生日期 ,以及140,000个社会安全号码、80,000个银行帐号 ,以及一些信用评分和交易数据。

为了作案,Thompson开发了一种工具  ,可以扫描AWS以查找配置错误的账户,然后利用这些账户访问第一资本和其他数十家AWS客户的系统。

先前的(2019年)起诉书称,云计算Thompson使用被盗的凭据访问受害者的云基础设施,并将数据下载到她在西雅图住所的服务器上。

另外,她还「劫持」了公司的服务器以安装加密货币挖掘软件 ,将任何收入转移到她的个人加密钱包中。

Thompson所做的一切之所以成为可能,是因为第一资本错误配置了亚马逊服务器 。

然而,这些错误配置是源码下载很常见且容易修复  ,以至于它们通常不被认为是一种不合法的行为 。

当时,第一资本表示早在2005年就已修复这个薄弱漏洞,万万没想到这次又被黑客趁虚而入。

她是变性人,因精神问题犯罪?

2019年7月 ,美联邦调查局将Thompson逮捕。

而Paige Thompson的顺利落网就是因为此人狂妄自大,在社交媒体上多次吹嘘自己的能力,免费模板和分享她窃取到所谓的「胜利成果」 。

值得一提的是 ,大家都以为Thompson是一名女工程师,其实她是一个变性人 。

此前,Thompson曾在网上论坛上承认自己生活中遇到了一些个人挑战,并产生了自杀念头,以及自从变成女性以来所面临的一些困难 。

2019年,还是源码库33岁的Thompson却疏远了身边的朋友,除了在工作上和同事能找到共事点外,其余场合显得格格不入。

她曾在推特上透露自己为快要去世的猫预约了一位治疗师,并说被逮捕后将使自己失去重大自由。

她还提到,「这件事结束后  ,我要去精神病院住上一段时间 。」

事件发生4个月后,更换其网络安全主管的第一资本在2020年8月因安全漏洞和未能保证用户财务数据安全而被罚款8000万美元 。

检察官还声称,Thompson从至少30个使用同一云提供商的模板下载实体中复制并窃取了数据,并声称在某些情况下 ,她利用这种访问权限,利用受害者的云计算能力建立了加密货币挖矿业务 。

不过Thompson并不认罪 ,经过一番暗箱操作,于2019年8月获审前保释 。

其实最初的漏洞似乎更像是服务器配置错误 ,而不是彻头彻尾的漏洞利用 。这让一些人怀疑 Thompson可能是一个善意的研究人员 。

美联邦法院称,Thompson将于今年9月15日被判刑  。​

  • Tag:

相关文章

  • 恶意技术时代下的负责任技术

    作者 | Rebecca Parsons从数百万美元的勒索软件赔款,到数亿用户私人信息的数据泄露,围绕恶意技术的头条新闻一直很吸引眼球,但它们并不能说明全部问题。真实情况是,恶意技术远不止蓄意的、有针
    2025-12-07
  • 保护访问、加密和存储密钥

    深入探讨有效和高效的数据利用,探索操作和利用二进制序列化数据结构的基础知识。云平台为客户提供技术和工具来保护他们的资产,包括最重要的资产——数据。在撰写本文时,关于谁负责保护数据存在很多争论,但一般来
    2025-12-07
  • 如何保护物联网安全?

    智能楼宇、智慧城市、智能灌溉和智能路由,这些关于物联网的设备已经深入到我们日常生活的方方面面。尽管IoT这个绰号是KevinAshton在1999年创造的,但通过设备传输数据并保持与互联网连接的概念可
    2025-12-07
  • 网络安全专业人士了解自己是否胜任首席信息安全官的五种方法

    随着首席信息安全官发挥越来越重要的作用,担负的责任也越来越大,许多网络安全专业人士需要了解他们是否具备成功胜任这一角色的条件。技术专长和知识经验显然是巨大的资产。优秀的首席信息安全官可以评估和选择安全
    2025-12-07
  • 移动恶意软件报告表明设备上的欺诈行为呈上升趋势,你注意到了吗?

    对 2022 年移动威胁形势的分析表明,西班牙和土耳其是恶意软件活动的最大目标国家,尽管新的和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。其他经常成为攻击目标的国家包括
    2025-12-07
  • 2023 年三月头号恶意软件:Emotet 开展全新攻击方式

    2023 年 4 月,全球领先的网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2023 年 3 月《全球威胁指数》报告。上月,研究人员发现了新
    2025-12-07

最新评论