Oud-medewerkster Amazon veroordeeld voor hackaanval

Logo van Amazon tegen zwarte achtergrond

Paige Thompson, een 36-jarige medewerkster voor Amazon Web Services (AWS), heeft zich schuldig gemaakt aan het hacken van beveiligde systemen. Ze werd tevens veroordeeld voor datadiefstal en betalingsfraude. Het is nu aan de rechter om de strafmaat te bepalen.

Dat meldt het Amerikaanse persbureau Bloomberg, dat documenten van de rechtszaak heeft ingezien.

Amerikaanse bank zwaar de dupe

De vrouw werkte op de cloudafdeling van Amazon. In haar vrije tijd had ze een tool ontwikkeld waarmee ze AWS-accounts kon traceren die verkeerd waren geconfigureerd. Zodoende was ze in staat om op de accounts van dertig klanten van Amazon in te breken. Eén van die klanten was Capital One Bank, een van de grootste banken in de Verenigde Staten. Eenmaal ingelogd stal ze persoonlijke gegevens en informatie van meer dan honderd miljoen klanten van de bank.

Capital One werd voor dit datalek, dat zich in 2019 voordeed, door de toezichthouder op de vingers getikt. De bank moest ruim 80 miljoen dollar aan boetes betalen. Om niet voortdurend de rechtbank in en uit te lopen, trof de bank een schikking van 190 miljoen dollar met de slachtoffers. Het lek kostte Capital One in totaal meer dan 270 miljoen dollar.

Jury acht verdachte schuldig aan computervredebreuk en betalingsfraude

Thompson, die zichzelf de gebruikersnaam ‘erratic’ gaf, maakte zich niet alleen schuldig aan datadiefstal. De openbaar aanklager bewees dat de vrouw mining software op servers van Amazon installeerde om cryptomunten te maken. De opbrengst daarvan belandde in de online wallet van de verdachte.

Uit sms’jes en berichten die ze op online fora plaatste, blijkt dat de vrouw trots was op haar criminele activiteiten. “Ze wilde data, ze wilde geld en ze wilde erover opscheppen”, zo zei de officier van justitie in zijn slotpleidooi.

Na tien uur overleggen kwam de 12-koppige jury met zijn oordeel. Volgens de juryleden was de 36-jarige oud-medewerkster schuldig aan computervredebreuk (hacking), het beschadigen van een beveiligde computer en betalingsfraude. Ze werd vrijgesproken van identiteitsfraude en fraude met toegangsapparaten

Verdachte staat hoge gevangenisstraf te wachten

Op dit moment heeft enkel de jury gezegd dat Thompson schuldig is bevonden voor het plegen van een aantal strafbare feiten. Welke straf de vrouw tegemoet kan zien is aan de rechter. Die velt op 15 september het vonnis. Alleen voor betalingsfraude kan de rechter een gevangenisstraf van twintig jaar opleggen.

Techredacteur
Techliefhebber pur sang: Anton is gek op alles wat met technologie en internet te maken heeft. Cybersecurity, privacy en internetcensuur hebben dan ook zijn volle aandacht. Meer over Anton.
Plaats een reactie
Een reactie plaatsen