Aufgrund eines Konfigurationsfehlers bei einer bezogenen Cloud-Dienstleistung gelang es Angreifern, die US-Bank Capital One zu hacken. Dabei stahlen die Hacker Daten von mehr als 100 Millionen Kunden des Finanzinstituts. Zu diesen gehörten die Namen, postalischen und E-Mail-Adressen, Postleitzahlen, Telefonnummern, Geburtsdaten, freiwillig gemeldete Einkommensinformationen sowie verschiedene Kundenstatusdaten (Kreditwürdigkeitswertungen, Zahlungsverhalten, Kontostand) der Betroffenen.
Nachtrag 1 vom 06. August 2020:
Capital One wurde aufgrund fehlender Risikomanangement- und Sicherheitsmaßnahmen zu einem Bußgeld in Höhe von 80 Millionen USD verurteilt.
Nachtrag vom 05. Juli 2022:
Nach Pressemitteilungen vom 20. bzw. 21. Juni 2022 wurde eine 36-jährige ehemalige Amazon-Mitarbeiterin verurteilt, den o.a. Datendiebstahl in 2019 begangen zu haben. Die Verurteilung begründete sich auf Computer-Hacking und Betrug durch Telekommunikation.