흐린 판단: 전 Amazon 직원이 Capital One을 해킹한 방법

소식

홈페이지홈페이지 / 소식 / 흐린 판단: 전 Amazon 직원이 Capital One을 해킹한 방법

Jun 15, 2023

흐린 판단: 전 Amazon 직원이 Capital One을 해킹한 방법

작성자: 벤자민 캐시디2023년 4월 4일시애틀 멧(Seattle Met) 2023년 여름호에 게재 고요한 7월 아침 해가 뜬 직후, 연방 요원들이 조용한 주택가 거리에 있는 단층집에 모여듭니다.

저:Benjamin Cassidy2023년 4월 4일Seattle Met 2023년 여름호에 게재됨

제이해가 뜨고 난 뒤 고요한 7월의 아침,연방 요원들이 시애틀의 조용한 주택가에 있는 단층집에 모여듭니다.

위장복을 입은 SWAT 팀이 돌격 소총과 공성퇴를 휘두르며 앞마당에 주차된 가구 트럭, 지프, 에어스트림 RV 등 차량 줄 사이를 줄지어 서 있습니다. 부대는 그들을 지나쳐 전진하고 여전히 총을 겨누고 보호용 보안 문을 두드립니다. “FBI, 문을 열어라!”

소리와 덜거덕거림은 비컨힐 집에 사는 다섯 명의 주민들을 깨운다. 연방 당국은 그들을 구내에서 제거한 다음 세 개의 침실과 TV와 컴퓨터 화면 보호기의 은하계 색상으로 가득 찬 어수선한 거실 사이로 퍼져 나갑니다. L자형 소파와 공용공간의 캣트리가 청순해 보인다. 그러나 침실 중 한 곳에서 요원은 소총 8개, 반자동 권총 4개, 폭발물 용기 3개 등 실제 무기고를 발견합니다.

Paige Thompson이 살았던 Beacon Hill의 집은 그녀가 체포된 지 며칠 후에 촬영되었습니다.

이미지: AP 사진/테드 S. 워렌

밖에서는 나머지 동거인들과 함께 수갑을 찬 채 박관은 자신의 무기 보관함에 대해 끊임없이 이야기합니다. 그러나 당국은 이미 두 번의 연방 유죄판결을 받은 66세의 주택 소유자를 추적하지 않았습니다. FBI가 새벽에 이 고요한 동네에 내려온 진짜 표적은 그의 집 근처 침실에서 산업적인 윙윙거리는 소리를 냈다.

문 뒤에는 소형 냉장고 크기만큼 맞춤 제작된 흰색 컴퓨터가 여전히 켜져 있었고, 웨이몬 호는 조금 더 편하게 숨을 쉴 수 있었다. 호는 습격을 주도한 SWAT 팀의 일원이 아니었습니다. 대신 그는 컴퓨터 과학자이자 2006년까지 결성되지 않은 FBI 사이버 액션 팀의 일원이었습니다. 이 팀은 호와 같은 사람들로 구성되어 있었습니다. 그들은 DIY 컴퓨터를 재부팅해야 하면 중요한 정보를 잃을 수 있다는 것을 알고 있었습니다. 증거.

1억 명이 넘는 사람들의 개인 데이터와 같은 증거입니다. Ho는 2019년 여름날 잠재적으로 엄청난 침해가 발생했기 때문에 이 작고 흩어져 있는 침실에 있었습니다. 전 Amazon Web Services 직원이 이전 고용주의 고객을 해킹한 것으로 추정됩니다. 가장 유명한 고객인 신용카드 대기업인 Capital One은 불과 일주일 전에 당국에 신고했습니다. 시애틀 현장 사무소의 특수요원 조엘 마티니(Joel Martini)는 사건을 최우선 순위로 간주하고 수색 작전을 편성했습니다.

집의 거실을 통과한 후 연방 요원은 톰슨의 흐트러진 침실에서 맞춤형 흰색 컴퓨터를 발견했습니다.

이미지: 미국 워싱턴 서부지구 지방법원 제공

호씨는 압수수색 전 온라인에서 용의자의 메시지를 검토했다. 마치 페이지 톰슨이 잡히기를 원하는 것 같았습니다. 정보 보안 커뮤니티 회원에게 보낸 트위터 DM에서 온라인에서 "erratic"이라는 핸들을 사용했던 Thompson은 주소에 자신의 이름이 포함된 침해를 수행하기 위한 스크립트 링크를 보냈습니다. Slack에서 그녀는 다운로드한 데이터를 저장한 "aws_dumps"라는 폴더의 파일을 나열했습니다.

Ho는 재빨리 자신의 컴퓨터에서 폴더를 찾았습니다. 그는 사진작가에게 화면을 캡처하라고 지시한 다음 미디어 드라이브를 기계에 꽂았습니다. 데이터를 복사하는 데는 몇 시간이 걸리며, 이는 여러 노트북을 채울 만큼 충분합니다.

자신의 운명을 기다리면서 Thompson은 자신의 "이상한" 온라인 핸들에 부응했습니다. 33세의 이 여성은 처음에 조사관에게 어떤 데이터도 다운로드한 기억이 없다고 말했다고 마티니는 나중에 증언했습니다. 그녀가 그것을 다운로드했다면, 그녀는 그 정보를 전혀 보지 않았을 것입니다. 그러나 같은 인터뷰에서 그녀는 180'd라고 에이전트는 말했습니다. 그녀는 다운로드를 자백했습니다.

한 동료는 톰슨에게 자신이 너무 지나쳤다고 경고했습니다. 그들은 Slack에 "간략한 짓"이라고 썼습니다. “감옥에는 가지 마세요.”

그러나 그날이 끝날 무렵 톰슨은 컴퓨터 사기 및 남용 혐의로 시택(SeaTac)에 있는 연방 구치소로 가는 중이었습니다. Quan은 별도의 무기 혐의로 그녀와 합류했습니다. 한편, 전 세계 언론 매체들은 역사상 가장 큰 해킹 중 하나의 배후에 있는 전 시애틀 기술 직원의 체포를 보도하기 위해 경쟁했습니다. 톰슨의 사건은 이제 막 과도한 온라인 활동의 위험성을 드러내기 시작했습니다.