當地時間7月29日,美國第七大商業銀行、資產規模超2.5萬億元的“第一資本”宣佈,大約1.06億客戶的個人信息遭黑客竊取。

  雖然目前這名黑客已經被美國聯邦調查局逮捕。但在宣佈這一消息後,昨晚開盤,第一資本股價大跌5.89%,市值蒸發近27億美金(約合人民幣185億元)。而今天盤前再度跌超5%。

  1.06億客戶信息被盜

  當地時間29日,美國第七大商業銀行“第一資本”宣佈,大約一億美國人和600萬加拿大人的個人信息遭一名“黑客”竊取。

  而從“第一資本”的信息泄露事件曝光過程來看,“第一資本”的表現比較被動:

  “第一資本”7月17日收到一封匿名小貼士,他在一封電子郵件中說“有人在github上泄露的你的數據......如果你想要幫助我們跟蹤他們,請告訴我們”:

  據稱,大約120,000個社會安全號碼和大約77,000個銀行賬號被公開。

  隨後在7月29日,一名曾經任職於亞馬遜的33歲女性嫌疑人佩奇 湯姆森在西雅圖被捕。諷刺的是,她是因爲在網站上吹噓自己的黑客戰績,且公佈了部分被竊取的“第一資本”用戶數據後,才被FBI盯上。

  而在嫌疑人被捕的同一天,“第一資本”才發佈聲明,證實在19日,發現系統基礎架構的配置漏洞,導致大約一億美國用戶的信息,在今年3月12日到7月17日期間被黑客竊取。

  其中,大部分失竊數據是個人和小企業用戶從2005年到2019年初申請信用卡時所提供的信息。包括個人信息(姓名,地址,郵政編碼/郵政編碼,電話號碼,電子郵件地址,出生日期和收入),也包括部分信用卡客戶數據,( 客戶狀態數據,例如信用評分,信用額度,餘額,付款歷史,聯繫信息,2016年,2017年和2018年共23天的交易數據碎片)

  “第一資本”表示,根據他們迄今爲止的分析,認爲該信息不太可能被用於欺詐或由此人傳播,但是會繼續調查。他們將通知受影響的個人,併爲其提供免費的信用監控和身份保護。

  “第一資本”董事長兼首席執行官費爾班克同日發表聲明,向受影響用戶致歉,並承諾將糾正錯誤。

  被盜事件將產生最高1.5億美金的額外支出

  “第一資本”是一家金融控股公司,其子公司包括Capital One,NA,和 Capital One Bank(USA),NA, 2019年6月30日,存款達 2545億美元(約合人民幣1.75萬億元),總資產達 3736億美元(約合人民幣2.6萬億元)。它是當前美國排名第七的商業銀行,和第五大信用卡簽發商。

  這次的信息泄露事件很有可能成爲美國迄今爲止,規模最大的信用卡公司用戶數據遭竊事件。

  對於此次事件,“第一資本”表示,預計該事件會產生大概1至1.5億美元(約合人民幣6.88億元至10.3億元)的額外支出。

  這筆支出費用主要由客戶通知,信用監控,技術成本和法律支持驅動。他們預計在2019年會產生客戶通知和信用監控的成本。與事件相關的預期增量成本將作爲與公司財務業績相關的調整項目單獨報告。

  市值蒸發185億元

  股價還在跌

  雖然第一資本的預期虧損可控,但二級市場可不這麼認爲。

  此外,據CNBC報道稱,紐約總檢查長表示,其辦公室將立即開始對第一資本金融數據違規的調查。

  分析師表示,考慮到違約的規模,對第一資本的聲譽影響以及額外成本的可能性,投資者都持謹慎態度。

  因而昨晚美股開盤,受該數據盜竊事件影響,“第一資本”股價一度跌近8%,截至收盤收跌5.89%,市值蒸發近27億美金(約合人民幣185億元)。而今天盤前再度跌超5%。

  此前數據被盜機構剛定了:

  訴訟最多要賠48億

  這不是美國消費者第一次出現數據遭竊。

  上週,另一起波及上億人的徵信機構信息泄露事件,剛剛落定處罰和賠償細節。

  信貸報告公司伊奎法克斯公司(Equifax)在2017年數據遭竊,受影響人數多達1.45億。上週,該公司剛剛同意支付至少7億美元(約合人民幣48億元)了結與此相關的多起訴訟;其中,至多4.25億美元(約合人民幣29.2億元)將直接用於補償消費者。

查看原文 >>
相關文章