Raportti: CFPB laiminlyö Equifax-hakkeroinnin tutkinnan

cfpb-tutkimuksen equifaxin hakkeroinnin päämaja
Smith Collection/Gado/Getty Images
Kulutusluottoraportointitoimisto Equifax hämmästytti maailmaa viime vuoden lopulla, joka myönsi keväällä ja kesällä 2017 suuriin hakkerointiin, paljastaen luottotiedot miljoonista kuluttajista useissa maissa, mukaan lukien Yhdysvalloissa, Isossa-Britanniassa ja Kanadassa. Nyt, Reuters väittää että yksi suuri tutkinta hakkerointiin pyörittää pyörät.

Lähteet sanovat, että Consumer Financial Protection Bureau (CFPB), liittovaltion virasto, joka valvoo kuluttajansuojaa finanssialalla, on antanut tutkimuksensa kuihtua. CFPB, jota silloin johti Richard Cordray, aloitti tutkinnan syyskuussa 2017. Cordray erosi kuitenkin marraskuussa. Presidentti Donald Trumpin Cordrayn tilalle nimittämä Mick Mulvaney ei ehkä jatka tutkimusta tarmokkaasti.

Suositellut videot

Erityisesti Mulvaney ei ole tilannut haasteita tai pyytänyt todisteita yrityksen johtajilta. Lähteet väittävät myös, että CFPB päätti olla toteuttamatta suunnitelmaa testata Equifaxin tietosuojaa. Lopuksi viraston sanotaan olevan yhteistyöhaluinen muun muassa Federal Reserven sääntelyviranomaisten kanssa.

Liittyvät

  • Ei, 1Passwordia ei hakkeroitu – tässä on mitä todella tapahtui
  • Hakkerointi sisälsi kansan koko väestön tiedot
  • Yhdysvaltain liittovaltion oikeusjärjestelmän kyberhyökkäys on pahempi kuin aiemmin uskottiin

Tämä on erityisen huolestuttavaa, kun otetaan huomioon uusi raportti CNN-rahat Tämä viittaa siihen, että rikkomuksen vakavuus – vaarantuneiden tietojen osalta – voi olla jopa pahempi kuin alun perin uskottiin. Asiakkaiden tietoihin, kuten verotunnuksiin ja ajokorttitietoihin, on saatettu myös päästä käsiksi hakkeroinnin yhteydessä, kuten Equifaxin senaatin pankkikomitealle luovuttamat asiakirjat osoittavat. Aluksi Equifax totesi tämän jonkin verran ajokorttien numerot paljastettiin, mutta uudet todisteet viittaavat siihen, että sekä ajokortin tila että myöntämispäivä voivat olla vaarassa.

Perjantaina senaattori Elizabeth Warren kirjoitti kirjeen toimitusjohtaja Paulino do Rego Barros Jr.:lle koskien epämääräisiä tietoja, joita Equifax on tähän mennessä toimittanut kongressille. ”Koska yrityksesi jatkaa epätäydellisten, hämmentäviä ja ristiriitaisia ​​lausuntoja ja salaa tietoja kongressilta ja yleisöltä, on selvää, että viisi kuukausia sen jälkeen, kun rikkomuksesta ilmoitettiin julkisesti, Equifax ei ole vielä vastannut tähän yksinkertaiseen kysymykseen kokonaisuudessaan: mikä oli rikkomuksen tarkka laajuus? Warren kirjoitti.

Equifax on vastannut, että tietoja ei pidetä "täydellisenä", vaan se on vain luettelo "yleisistä henkilötiedoista", joita hakkerit usein haluavat.

Nykyisellään CFPB ei ole ainoa organisaatio, joka tutkii Equifaxin hakkerointia. Federal Trade Commissionilla on oma tutkimus ja se on antanut haasteita. Jokaisella osavaltion syyttäjällä on oma avoin tutkimus, ja satoja ryhmäkanteita on nostettu.

Siitä huolimatta CFPB: n tutkimuksen peruuttaminen olisi merkittävä. Sen ilmoitettu tarkoitus liittyy suorimmin Equifaxin palveluihin, ja viraston tiedetään lyövän luottolaitoksia merkittävillä sakoilla. Se perittiin 17,6 miljoonan dollarin sakkoja TransUnionille ja Equifaxille tammikuussa 2017 luottotietojen petollisen hinnoittelun vuoksi. Vaikka FTC on myös määrännyt yrityksille suuria sakkoja, sillä ei ole laajaa historiaa luottotoimistojen vaatiessa tämän suuruisia sakkoja.

Se voi muuttua. Lasku nimeltä Tietomurtojen ehkäisy- ja korvauslaki otettiin käyttöön tammikuussa, ja osa siitä antaisi FTC: lle enemmän valvontaa luottolaitoksista. On arvioitu, että jos lakiehdotus tehdään laiksi, FTC antaisi Equifaxille 1,5 miljardin dollarin sakon. Kongressi ei ole vielä äänestänyt lakiehdotuksesta.

CFPB ei ole kommentoinut Reutersin juttua. Transunion kuitenkin kertoi Reutersille lausunnossaan, että "Uskomme, että on selvää, että CFPB: lle ei annettu laillisia valtuuksia valvoa rahoituslaitoksia kyberturvallisuuden suhteen." Equifax ei myöskään ole antanut asiasta lausuntoa.

Tämä kehitys on vain viimeisin käänne Equifax-saagassa, ja jos se pitää paikkansa, se viittaa siihen, että liittovaltion vastaus on niukka, vaikka lisätodisteita vaarantuneista tiedoista olisikin. Silti, kuten todettiin, vireillä on satoja oikeudenkäyntejä osavaltioista ja ryhmäkanteita. Menee epäilemättä vuosia, ennen kuin oikeudellinen seuraus ratkeaa.

Päivitys: Equifax-rikkomus on saattanut paljastaa jopa enemmän tietoa kuin alun perin uskottiin.

Toimittajien suositukset

  • Nämä kiusalliset salasanat saivat julkkikset hakkeroitumaan
  • LastPass paljastaa, kuinka se hakkeroitiin - ja se ei ole hyvä uutinen
  • Hakkerointi palveluna antaa hakkereille mahdollisuuden varastaa tietosi vain 10 dollarilla
  • Hakkerit kohdistavat AMD: n varastamiseen valtavat 450 Gt huippusalaista dataa
  • Bluetooth-hakkerointi vaarantaa Teslat, digitaaliset lukot ja paljon muuta

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.