Capital One hack: hva skjedde og har du rett til erstatning?
Hacker arrestert etter at data fra 106 millioner amerikanere og kanadiere ble stjålet

Getty-bilder
En hacker er arrestert i forbindelse med tyveri av personopplysningene til rundt 106 millioner kunder til det amerikanske selskapet Capital One.
Paige Thompson, den påståtte hackeren, ble arrestert i Seattle mandag anklaget for datasvindel etter å ha skrytt av datainnbruddet på nettet. BBC rapporter.
Thompson antas å ha stjålet navn, adresser og telefonnumre til kunder som søkte om produkter hos finansfirmaet, sier kringkasteren.
Mens Capital One sier at ingen kredittkortinformasjon eller kontopåloggingsdetaljer ble avslørt i hacket, innrømmer den at 140 000 personnummer – en nisifret kode utstedt til amerikanske borgere – og 80 000 tilknyttede bankkontonumre ble kompromittert.
Selv om jeg er takknemlig for at gjerningsmannen er tatt, er jeg dypt lei meg for det som har skjedd, sa Richard Fairbank, Capital Ones administrerende direktør. Jeg beklager på det sterkeste den forståelige bekymringen denne hendelsen må forårsake de berørte, og jeg er forpliktet til å gjøre det riktig.
Hva skjedde?
Mandag kunngjorde Capital One at det hadde vært offer for et større datainnbrudd som avslørte personopplysningene til 100 millioner amerikanske og seks millioner kanadiske kunder og kredittkortsøkere. Financial Times rapporter.
Bruddet fant sted i mars, men ble oppdaget først denne måneden, opplyser avisen. Hackeren benyttet seg av personopplysningene til forbrukere og små bedrifter som søkte om kredittkort mellom 2005 og 2019.
Capital One sier at de stjålne dataene inkluderer:
- Kundestatusdata - som kredittscore, kredittgrenser, saldoer, betalingshistorikk, kontaktinformasjon
- Fragmenter av transaksjonsdata fra 23 dager mellom 2016, 2017 og 2018
- Omtrent 140 000 personnummer til kredittkortkunder
- Rundt 80 000 tilknyttede bankkontonumre til sikrede kredittkortkunder
- Omtrent én million Social Insurance Numbers, en ni-digital kode gitt til kanadiske innbyggere
Selv om Bloomberg beskriver angrepet som muligens et av de største som noensinne har påvirket en amerikansk bank, og nettstedet sier at Capital one neppe vil møte alvorlige konsekvenser fra myndighetene siden de stjålne dataene ikke ble distribuert til andre eller brukt til svindel.
Likevel spår Capital One at angrepet vil generere inkrementelle kostnader på omtrent $100 til $150m (£82m-£123m) i løpet av året.
Hvem er Paige Thompson?
Paige Thompson, som antas å være hjernen bak angrepet, jobbet for Amazon som systemingeniør mellom mai 2015 og september 2016, ifølge Daglig post .
Hun ble arrestert mandag i Seattle etter å ha etterlatt seg et spor av brødsmuler til amerikanske myndigheter, heter det på nyhetssiden. For eksempel postet Thompson flere ganger på nettet at hun hadde fått tak i dataene, noe som fikk andre hackere til å advare henne om at hun ville stå overfor fengsel.
Thompson skal ha stjålet dataene fra Amazons webtjenester før han la ut informasjonen i mapper på fildelingsnettstedet GitHub, heter det på nyhetssiden.
Så, den 17. juli, varslet en anonym tipser Capital One om plasseringen av dataene, legger Mail til. GitHub-lenken innebygd i e-posten inneholdt Thompsons fulle navn – paigeadelethompson – i URL-en.
Har kundene krav på kompensasjon?
Kompensasjon ser usannsynlig ut for øyeblikket, gitt at Capital One ennå ikke har oppdaget noen uredelig aktivitet knyttet til de stjålne personopplysningene.
Banken sier imidlertid at den vil sette penger til side for kundevarsler og juridisk støtte, noe som antyder at den forventer mulige søksmål fra berørte kunder.