Jelentés: A CFPB elhanyagolta az Equifax feltörésének vizsgálatát

cfpb vizsgálat equifax hack főhadiszállás
Smith Collection/Gado/Getty Images
Fogyasztói hitelt jelentő ügynökség Az Equifax megdöbbentette a világot tavaly év végén, elismerve, hogy 2017 tavaszán és nyarán jelentős hackeléseket hajtottak végre, és több országban, köztük az Egyesült Államokban, az Egyesült Királyságban és Kanadában fogyasztók millióiról tettek közzé hiteladatokat. Most, A Reuters állítja hogy az egyik nagy nyomozás a hack körül forog.

Források szerint a fogyasztók pénzügyi védelmét felügyelő szövetségi hivatal, a Consumer Financial Protection Bureau (CFPB) hagyta, hogy vizsgálata elsorvadjon. Az akkor Richard Cordray által vezetett CFPB 2017 szeptemberében kezdte meg a nyomozást. Cordray azonban novemberben lemondott. Mick Mulvaney, akit Donald Trump elnök Cordray helyére nevezett ki, nem biztos, hogy lendületesen folytatja a nyomozást.

Ajánlott videók

Pontosabban, Mulvaney nem rendelt el idézést, és nem kért tanúvallomást a cégvezetőktől. A források azt is állítják, hogy a CFPB úgy döntött, hogy nem folytatja az Equifax adatvédelmének tesztelésére irányuló tervet. Végül, az ügynökség állítólag nem együttműködik többek között a Federal Reserve szabályozóival.

Összefüggő

  • Nem, az 1Password-ot nem törték fel – ez történt valójában
  • A hack egy nemzet teljes lakosságának adatait érintette
  • Az amerikai szövetségi bírósági rendszer kibertámadása rosszabb, mint azt korábban gondolták

Ez különösen aggasztó, tekintettel egy új jelentésre CNN pénz Ez azt sugallja, hogy a jogsértés súlyossága – a veszélyeztetett adatok tekintetében – még rosszabb lehet, mint azt eredetileg gondolták. A feltörés során az Equifax által a szenátus banki bizottságának átadott dokumentumok szerint az ügyfelek információihoz, például az adóazonosítókhoz és a jogosítványokhoz is hozzáférhettek. Kezdetben az Equifax megjegyezte néhány A jogosítványok számát nyilvánosságra hozták, de az új bizonyítékok arra utalnak, hogy az engedély állapota és kiadásának dátuma is veszélyben lehet.

Pénteken Elizabeth Warren szenátor levelet írt Paulino do Rego Barros Jr. vezérigazgatónak az Equifax által a Kongresszusnak eddig eljuttatott foltos információkkal kapcsolatban. „Mivel az Ön cége továbbra is hiányos, zavaros és ellentmondó nyilatkozatokat tesz közzé, és információkat rejteget a Kongresszus és a nyilvánosság elől, egyértelmű, hogy öt hónappal a jogsértés nyilvános bejelentése után az Equifax még nem válaszolt teljes mértékben erre az egyszerű kérdésre: mi volt a jogsértés pontos mértéke?” Warren írt.

Az Equifax azt válaszolta, hogy az információ nem tekinthető „kimerítőnek”, hanem egyszerűen a hackerek által gyakran megkívánt „közönséges személyes adatok” listája.

A jelenlegi állás szerint a CFPB nem az egyetlen szervezet, amely az Equifax feltörését vizsgálja. A Szövetségi Kereskedelmi Bizottságnak saját vizsgálata van, és idézéseket adott ki. Minden államügyésznek megvan a maga nyitott vizsgálata, és több száz csoportos keresetet indítottak.

Még így is jelentős lenne a visszalépés a CFPB-vizsgálatban. Kinyilvánított célja a legközvetlenebbül keresztezi az Equifax szolgáltatásait, és az ügynökség köztudottan jelentős bírságokkal sújtja a hitelintézeteket. Kivetett 17,6 millió dolláros bírság a TransUnion és az Equifax ellen 2017 januárjában a hiteljelentések megtévesztő árazása miatt. Noha az FTC a vállalatokat is jelentős bírságokkal sújtotta, nem rendelkezik kiterjedt múlttal a hitelintézetek ilyen mértékű bírság kiszabására.

Ez változhat. Az úgynevezett törvényjavaslat Az adatszivárgás megelőzéséről és kárpótlásáról szóló törvény januárban vezették be, és egy része nagyobb felügyeletet biztosítana az FTC-nek a hitelügynökségek felett. A becslések szerint, ha a törvényjavaslat törvénybe iktatják, az FTC 1,5 milliárd dolláros bírsággal sújthatja az Equifaxot. A kongresszusnak még meg kell szavaznia a törvényjavaslatot.

A CFPB nem kommentálta a Reuters hírét. Transunion azonban a Reutersnek adott nyilatkozatában azt mondta: „Úgy véljük, egyértelmű, hogy a CFPB nem kapott jogi felhatalmazást. felügyelni minden pénzügyi intézményt a kiberbiztonság tekintetében.” Az Equifax szintén nem adott nyilatkozatot az ügyben.

Ez a fejlemény csak a legújabb csavar az Equifax történetében, és ha helyes, azt sugallja, hogy a szövetségi kormány válasza csekély lesz, még a kompromittált adatok további bizonyítékai ellenére is. Ennek ellenére, mint már említettük, több száz per van folyamatban, államoktól és csoportos keresetektől. Kétségtelenül évekbe fog telni, amíg a jogi következmények rendeződnek.

Frissítés: Lehet, hogy az Equifax megsértése még több információt tárt fel, mint azt eredetileg gondolták.

Szerkesztői ajánlások

  • Ezekkel a kínos jelszavakkal hírességeket törtek fel
  • A LastPass feltárja, hogyan törték fel – és ez nem jó hír
  • A szolgáltatásként való feltörés lehetővé teszi a hackerek számára, hogy mindössze 10 dollárért ellopják az Ön adatait
  • A hackerek az AMD-t vették célba, hogy hatalmas, 450 GB-nyi szigorúan titkos adatot lopjanak el
  • A Bluetooth feltörése veszélyezteti a Teslákat, a digitális zárakat és még sok mást

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.