AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Ex ingeniera de AWS, condenada por ataque informático a Capital One

Paige Thompson desarrolló una herramienta para identificar cuentas de AWS mal configuradas y robó datos de clientes de Capital One y otros.

La antigua ingeniera de AWS ha sido condenado por siete cargos de fraude, después de que los datos personales de más de 100 millones de personas fueran robados de cuentas no seguras en la plataforma en la nube. La brecha ha costado hasta ahora al banco estadounidense Capital One, una de las 30 instituciones afectadas, más de 270 millones de dólares en indemnizaciones y multas regulatorias.

Paige Thompson fue detenida en julio de 2019, después de que Capital One alertara al FBI de la brecha. Los fiscales alegaron que había robado datos personales de más de 100 millones de clientes de la compañía, incluidos 140.000 números de la Seguridad Social y 80.000 números de cuentas bancarias.

Capital One, que es una de las 30 instituciones atacadas por Thompson, fue multada con 80 millones de dólares por un regulador estadounidense en agosto de 2020 por no haber protegido adecuadamente los datos de sus clientes. En mayo, acordó pagar 190 millones de dólares para resolver una demanda colectiva que representa a los clientes afectados por la brecha.

Publicidad728×90 — In-Article

Thompson, que fue empleada de AWS entre 2015 y 2016, también utilizó las cuentas vulneradas para minar criptodivisas, una práctica conocida como cryptojacking, dijeron los fiscales.

Etiquetasciberataque
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard