Informe: CFPB descuida la investigación sobre el hackeo de Equifax

investigación del cfpb pirateo de la sede de equifax
Colección Smith/Gado/Getty Images
agencia de informes crediticios del consumidor Equifax sorprendió al mundo a finales del año pasado, admitiendo importantes ataques en la primavera y el verano de 2017, exponiendo datos crediticios de millones de consumidores en varios países, incluidos EE. UU., Reino Unido y Canadá. Ahora, Reuters alega que una investigación importante sobre el hackeo está dando vueltas.

Las fuentes dicen que la Oficina de Protección Financiera del Consumidor (CFPB), una agencia federal que supervisa la protección del consumidor en el ámbito financiero, ha permitido que su investigación se debilite. La CFPB, entonces dirigida por Richard Cordray, inició su investigación en septiembre de 2017. Sin embargo, Cordray dimitió en noviembre. Es posible que Mick Mulvaney, designado como reemplazo de Cordray por el presidente Donald Trump, no esté llevando a cabo la investigación con vigor.

Vídeos recomendados

Específicamente, Mulvaney no ha ordenado citaciones ni ha buscado testimonio de ejecutivos de la empresa. Las fuentes también afirman que la CFPB decidió no seguir un plan para probar la protección de datos de Equifax. Por último, se dice que la agencia no coopera con los reguladores de la Reserva Federal, entre otros.

Relacionado

  • No, 1Password no fue pirateado: esto es lo que realmente sucedió
  • El hack involucró los datos de toda la población de una nación.
  • El ciberataque al sistema judicial federal de EE. UU. es peor de lo que se pensaba

Esto es particularmente preocupante, dado un nuevo informe de Dinero CNN eso sugiere que la gravedad de la violación (en términos de datos comprometidos) puede ser incluso peor de lo que se creía inicialmente. Es posible que también se haya accedido a información del cliente, como identificación fiscal y detalles de la licencia de conducir, según los documentos que Equifax entregó al Comité Bancario del Senado. Inicialmente, Equifax señaló que alguno Los números de la licencia de conducir quedaron expuestos, pero nueva evidencia sugiere que tanto el estado de la licencia como la fecha de emisión también pueden estar en riesgo.

El viernes, la senadora Elizabeth Warren escribió una carta al director ejecutivo Paulino do Rego Barros Jr. sobre la información irregular que Equifax ha proporcionado al Congreso hasta el momento. “A medida que su empresa continúa emitiendo declaraciones incompletas, confusas y contradictorias y ocultando información al Congreso y al público, está claro que cinco Meses después de que se anunciara públicamente la infracción, Equifax aún tiene que responder completamente a esta simple pregunta: ¿cuál fue el alcance exacto de la infracción? Madriguera escribió.

Equifax ha respondido que la información no se considera "exhaustiva", sino que es simplemente una lista de "información personal común" que los piratas informáticos suelen desear.

Tal como están las cosas, la CFPB no es la única organización que investiga el hackeo de Equifax. La Comisión Federal de Comercio tiene su propia investigación y ha emitido citaciones. Cada fiscal estatal tiene su propia investigación abierta y se han presentado cientos de demandas colectivas.

Aun así, un retroceso en la investigación del CFPB sería significativo. Su propósito declarado se cruza más directamente con los servicios de Equifax, y se sabe que la agencia impone multas significativas a las agencias de crédito. se cobró $17,6 millones en multas contra TransUnion y Equifax en enero de 2017 por precios engañosos de informes crediticios. Si bien la FTC también ha impuesto multas importantes a empresas, no tiene un historial extenso de perseguir a agencias de crédito por multas de esa magnitud.

Eso podría cambiar. Un proyecto de ley llamado Ley de Compensación y Prevención de Violaciones de Datos se introdujo en enero y parte de ella otorgaría a la FTC más supervisión sobre las agencias de crédito. Se estima que el proyecto de ley, si se convierte en ley, permitiría a la FTC imponer a Equifax una multa de 1.500 millones de dólares. El Congreso aún tiene que votar sobre el proyecto de ley.

La CFPB no ha comentado sobre la historia de Reuters. Sin embargo, Transunion dijo a Reuters en un comunicado que "creemos que está claro que al CFPB no se le dio autoridad legal". supervisar cualquier institución financiera con respecto a la ciberseguridad”. Equifax tampoco ha proporcionado una declaración al respecto.

Este acontecimiento es sólo el último giro en la saga de Equifax y, si es correcto, sugiere que la respuesta del gobierno federal será magra, incluso con la evidencia adicional de datos comprometidos. Aún así, como se señaló, hay cientos de demandas pendientes, de estados y demandas colectivas. Sin duda, pasarán años antes de que se resuelvan las consecuencias legales.

Actualización: La filtración de Equifax puede haber expuesto incluso más información de la que se creía inicialmente.

Recomendaciones de los editores

  • Estas contraseñas vergonzosas hicieron que las celebridades piratearan
  • LastPass revela cómo fue pirateado, y no son buenas noticias
  • El hacking como servicio permite a los piratas informáticos robar sus datos por sólo 10 dólares
  • Los piratas informáticos apuntaron a AMD para robar enormes 450 GB de datos ultrasecretos
  • El hack de Bluetooth compromete Teslas, cerraduras digitales y más

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.