20 év börtönre ítélték Albert Gonzalezt, a TJX kereskedelmi lánc és még több nagyobb hasonló céggel szemben elkövetett tömeges adatlopás kiagyalóját. Gonzales 2005 és 2008 között több tízmillió hitelkártya adatait szerezte meg a kereskedelmi láncok számítógépes rendszereiből, melyekhez (legalábbis a TJX esetében) azok gyengén védett WiFi hálózatán keresztül fért hozzá. Az adatokat ezután Maksym “Maksik” Yastremskiy ukrán "üzletembernek" értékesítette, akit tavaly kaptak el Törökországban, ahol 30 évre ítélték.
Gonzalez 15-25 éves büntetést kaphatott, védője azzal érvelt, hogy a férfit pusztán a technológiai érdeklődés és kíváncsiság hajtotta az által "Operation Get Rich or Die Trying"-nak keresztelt akció végrehajtása során, valamint hogy védence számítógép függő és Asperger szindrómában szenved. Utóbbiakat a bíróság nem látta igazoltnak, a motivációkról pedig egy lehallgatás során rögzített anyag szolgált bizonyítékul, melyben Gonzalez kifejti, hogy 15 millió dollárt szeretne keresni, amiből venne egy yachtot, aztán visszavonulna. A bíró további súlyosbító körülményként értékelte, hogy az elkövetés időszakában az adattolvaj éppen az amerikai titkosszolgálatnak dolgozott az Operation Firewall keretében évi 75.000$-os fizetésért.
Becslések szerint Gonzalez és társai - akik eddig néhány éves büntetésekkel megúszták - nagyjából 200 millió dolláros kárt okoztak a TJX-nek egyedül, bár jogosnak látszik az az érvelés, hogy ez az összeg olyan tételeket is tartalmaz, amelyekre a TJX-nek kötelessége lett volna beruházni vásárlóik érdekében (pl. szoftverfrissítések, biztonsági auditok stb.).
Még több hasonló perben nem született ítélet Gonzalezzel kapcsolatban, valamint a bíróság még nem döntött a kiszabandó kártérítés mértékéről, de valószínűsíthető, hogy ezt soha nem fogja tudni visszafizetni.
A részletes történetet elolvashatjátok a Wired-n.
b. á. 2010.03.27. 20:42:22