Izvješće: CFPB zanemaruje istragu o hakiranju Equifaxa

cfpb istraga equifax hack stožer
Zbirka Smith/Gado/Getty Images
Agencija za izvješćivanje o potrošačkim kreditima Equifax je zapanjio svijet krajem prošle godine, priznajući velika hakiranja u proljeće i ljeto 2017., otkrivajući podatke o kreditima milijuna potrošača u više zemalja, uključujući SAD, UK i Kanadu. Sada, Reuters navodi da jedna velika istraga o hakiranju vrti svoje kotače.

Izvori kažu da je Consumer Financial Protection Bureau (CFPB), savezna agencija koja nadzire zaštitu potrošača u financijskoj areni, dopustila da istraga propadne. CFPB, koji je tada vodio Richard Cordray, započeo je svoju istragu u rujnu 2017. Međutim, Cordray je podnio ostavku u studenom. Mick Mulvaney, kojeg je predsjednik Donald Trump imenovao kao Cordrayjevu zamjenu, možda neće energično nastaviti istragu.

Preporučeni videozapisi

Točnije, Mulvaney nije naredio sudske pozive niti je tražio svjedočenje od rukovoditelja tvrtke. Izvori također tvrde da je CFPB odlučio ne provoditi plan testiranja Equifaxove zaštite podataka. Konačno, za agenciju se kaže da nije kooperativna s regulatorima iz Federalnih rezervi, među ostalima.

Povezano

  • Ne, 1Password nije hakiran - evo što se stvarno dogodilo
  • Hakiranje je uključivalo podatke cjelokupne populacije jedne nacije
  • Kibernetički napad na savezni sudski sustav SAD-a gori je nego što se mislilo

Ovo je posebno zabrinjavajuće s obzirom na novo izvješće iz CNN novac to sugerira da bi ozbiljnost povrede - u smislu ugroženih podataka - mogla biti još gora nego što se isprva vjerovalo. Podacima o klijentima poput poreznih brojeva i podataka o vozačkoj dozvoli također se moglo pristupiti u hakiranju, prema dokumentima koje je Equifax predao Senatskom odboru za bankarstvo. U početku je Equifax to primijetio neki brojevi vozačkih dozvola su otkriveni, ali novi dokazi upućuju na to da bi i stanje i datum izdavanja također mogli biti ugroženi.

U petak je senatorica Elizabeth Warren napisala pismo izvršnom direktoru Paulinu do Rego Barrosu Jr. u vezi s nejasnim informacijama koje je Equifax do sada dostavio Kongresu. “Kako vaša tvrtka nastavlja izdavati nepotpune, zbunjujuće i kontradiktorne izjave i skriva informacije od Kongresa i javnosti, jasno je da pet mjeseci nakon što je kršenje javno objavljeno, Equifax tek treba u potpunosti odgovoriti na ovo jednostavno pitanje: koji je točan opseg kršenja?” Warren napisao.

Equifax je odgovorio da se informacije ne smatraju "iscrpnim", već su jednostavno popis "uobičajenih osobnih podataka" koje hakeri često traže.

Kako sada stoji, CFPB nije jedina organizacija koja istražuje hakiranje Equifaxa. Savezna komisija za trgovinu ima vlastitu istragu i izdala je sudske pozive. Svaki državni odvjetnik ima svoju otvorenu istragu, a pokrenuto je na stotine zajedničkih tužbi.

Unatoč tome, povlačenje istrage CFPB-a bilo bi značajno. Njegova navedena svrha najizravnije se presijeca s Equifaxovim uslugama, a agencija je poznata po tome što kreditnim agencijama izriče značajne kazne. Naplaćivalo se 17,6 milijuna dolara kazni protiv TransUniona i Equifaxa u siječnju 2017. zbog obmanjujućeg određivanja cijena kreditnih izvješća. Iako je FTC također izrekao velike novčane kazne tvrtkama, nema dugu povijest gonjenja kreditnih agencija za kazne te veličine.

To bi se moglo promijeniti. Račun koji se zove Zakon o sprječavanju povrede podataka i naknadi štete uveden je u siječnju, a dijelom bi FTC-u omogućio veći nadzor nad kreditnim agencijama. Procjenjuje se da bi prijedlog zakona, ako postane zakon, omogućio FTC-u da kazni Equifax s 1,5 milijardi dolara kazne. Kongres tek treba glasovati o zakonu.

CFPB nije komentirao Reutersovu priču. Transunion je, međutim, rekao Reutersu u izjavi: “Vjerujemo da je jasno da CFPB nije dobio zakonsku ovlast nadzirati sve financijske institucije u pogledu kibernetičke sigurnosti.” Equifax također nije dao izjavu o tom pitanju.

Ovaj razvoj događaja samo je najnoviji obrat u sagi o Equifaxu i, ako je točan, sugerira da će odgovor savezne vlade biti slab, čak i uz dodatne dokaze o kompromitiranim podacima. Ipak, kao što je navedeno, stotine tužbi su u tijeku, od državnih i kolektivnih tužbi. Bez sumnje će proći godine prije nego što se pravni problem riješi.

Ažuriranje: Kršenje Equifaxa možda je otkrilo više informacija nego što se isprva vjerovalo.

Preporuke urednika

  • Ove neugodne lozinke hakiraju slavne osobe
  • LastPass otkriva kako je hakiran - i to nisu dobre vijesti
  • Hakiranje kao usluga omogućuje hakerima da ukradu vaše podatke za samo 10 USD
  • Hakeri su ciljali AMD da ukradu ogromnih 450 GB strogo povjerljivih podataka
  • Bluetooth hakiranje ugrožava Tesle, digitalne brave i još mnogo toga

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.