Nouveau piratage bancaire massif aux Etats-Unis, une hackeuse arrêtée
CYBERSECURITE•Les données personnelles de 106 millions de clients de Capital One ont été dérobées20 Minutes avec AFP
Les « mégafuites » de données continuent. La banque américaine Capital One Financial a annoncé lundi que des données personnelles de 106 millions de ses clients américains et canadiens avaient été volées récemment et que la hackeuse, une ingénieure en informatique, avait été appréhendée par le FBI.
Cette intrusion est un des plus importants piratages informatiques affectant une grande banque américaine, Capital One étant le cinquième émetteur de cartes de crédit bancaires aux Etats-Unis.
L’établissement « a déterminé qu’un individu extérieur a eu un accès non autorisé (à son réseau) et a obtenu certaines informations personnelles » explique-t-il dans un communiqué. Ces données sont celles de personnes « ayant fait une demande pour des produits liés aux cartes de crédit ou souhaitant obtenir la carte bancaire Capital One », ajoute cette même source.
Les numéros de compte épargnés
Environ 100 millions de ressortissants américains et près de 6 millions de Canadiens sont affectés, précise la firme, affirmant encore que : « ni les numéros de compte de carte bancaire ni les informations pour se connecter à des comptes bancaires n’ont été volés. Et plus de 99 % des numéros de sécurité sociale n’ont pas été compromis ».
Les informations illégalement obtenues appartiennent aux consommateurs ainsi qu’aux petites entreprises s’étant adressés à Capital One entre 2005 et début 2019. Elles vont des noms, adresses, codes postaux, numéros de téléphone, aux adresses e-mail en passant par les dates de naissance ou encore les revenus déclarés.
La hackeuse, qui s’est servie d’une faille dans un serveur d’informatique dématérialisée (cloud) de Capital One, a aussi obtenu des informations partielles sur des détenteurs de cartes de crédits bancaires, comme leur historique des paiements ou leur solde courant.
Passible de cinq ans de prison
La voleuse supposée serait une Américaine du nom de Paige Thompson, 33 ans. Elle vit à Seattle dans l’Etat de Washington où elle a été arrêtée lundi par le FBI. Il est rare que les autorités procèdent à une arrestation aussi rapide dans une affaire de piratage informatique.
Selon des documents judiciaires consultés par l’AFP, la hackeuse aurait utilisé le pseudonyme « Erratic » dans des conversations sur les réseaux sociaux et sites Internet pour se vanter de son forfait. Elle a notamment « déclaré sur les réseaux sociaux qu’elle détenait des informations de capital One, et qu’elle reconnaissait avoir enfreint la loi », selon la plainte du FBI. « Je me suis piégée moi-même avec une veste explosive », aurait-elle également déclaré d’après le FBI.
Paige Thompson est suspectée d’avoir « volé des informations dont des demandes de cartes de crédits bancaires et d’autres documents de Capital One ». Une audience judiciaire est prévue jeudi à Seattle. Paige Thompson encourt plus de cinq ans de prison et une amende de 250.000 dollars.