Pranešimas: CFPB nepaisė Equifax įsilaužimo tyrimo

cfpb tyrimo equifax įsilaužimo būstinė
Smith kolekcija / Gado / Getty Images
Vartojimo kredito ataskaitų agentūra Praėjusių metų pabaigoje „Equifax“ pribloškė pasaulį2017 m. pavasarį ir vasarą įvykdė didelius įsilaužimus, atskleidžiančius kredito duomenis apie milijonus vartotojų įvairiose šalyse, įskaitant JAV, JK ir Kanadą. Dabar „Reuters“ tvirtina kad vienas didelis įsilaužimo tyrimas sukasi ratais.

Šaltiniai teigia, kad vartotojų finansinės apsaugos biuras (CFPB), federalinė agentūra, prižiūrinti vartotojų apsaugą finansų srityje, leido savo tyrimui nuslopti. CFPB, kuriai tuomet vadovavo Richardas Cordray, tyrimą pradėjo 2017 m. rugsėjo mėn. Tačiau Cordray atsistatydino lapkritį. Mickas Mulvaney, prezidento Donaldo Trumpo paskirtas Cordray pakeitimu, tyrimo gali neatlikti energingai.

Rekomenduojami vaizdo įrašai

Konkrečiai, Mulvaney neužsakė šaukimų į teismą ir neprašė įmonės vadovų parodymų. Šaltiniai taip pat teigia, kad CFPB nusprendė nevykdyti plano išbandyti Equifax duomenų apsaugą. Galiausiai, agentūra, be kita ko, nebendradarbiauja su Federalinio rezervo banko reguliavimo institucijomis.

Susijęs

  • Ne, 1 slaptažodis nebuvo nulaužtas – štai kas iš tikrųjų atsitiko
  • Nulaužimas įtraukė visų tautos gyventojų duomenis
  • JAV federalinės teismų sistemos kibernetinė ataka yra blogesnė, nei manyta anksčiau

Tai ypač aktualu, atsižvelgiant į naują ataskaitą CNN pinigai Tai rodo, kad pažeidimo sunkumas – kalbant apie pažeistus duomenis – gali būti dar blogesnis, nei buvo tikėtasi iš pradžių. Remiantis dokumentais, kuriuos „Equifax“ perdavė Senato bankininkystės komitetui, įsilaužimo metu taip pat galėjo būti pasiekta klientų informacija, pvz., mokesčių ID ir vairuotojo pažymėjimo duomenys. Iš pradžių „Equifax“ tai pažymėjo kai kurie Vairuotojo pažymėjimų numeriai buvo atskleisti, tačiau nauji įrodymai rodo, kad gali kilti pavojus ir pažymėjimo būsenai, ir išdavimo datai.

Penktadienį senatorė Elizabeth Warren parašė laišką generaliniam direktoriui Paulino do Rego Barros jaunesniajam dėl neaiškios informacijos, kurią „Equifax“ iki šiol pateikė Kongresui. „Kadangi jūsų įmonė ir toliau skelbia neišsamius, painius ir prieštaringus pareiškimus bei slepia informaciją nuo Kongreso ir visuomenės, akivaizdu, kad penki Praėjus mėnesiams po to, kai buvo viešai paskelbtas pažeidimas, „Equifax“ dar neatsakė į šį paprastą klausimą: koks buvo tikslus pažeidimo mastas? Vorenas rašė.

„Equifax“ atsakė, kad informacija nėra laikoma „išsamia“, o tiesiog „įprastos asmeninės informacijos“, kurios dažnai pageidauja įsilaužėliai, sąrašas.

Šiuo metu CFPB nėra vienintelė organizacija, tirianti „Equifax“ įsilaužimą. Federalinė prekybos komisija atlieka savo tyrimą ir išdavė šaukimus. Kiekvienas valstybės advokatas atlieka savo atvirą tyrimą ir buvo pareikšta šimtai kolektyvinių ieškinių.

Nepaisant to, CFPB tyrimo atsitraukimas būtų reikšmingas. Jos nurodytas tikslas labiausiai tiesiogiai susikerta su „Equifax“ paslaugomis, ir žinoma, kad agentūra skiria kreditų agentūras didelėmis baudomis. Tai apmokestino 17,6 mln. USD bauda „TransUnion“ ir „Equifax“. 2017 m. sausio mėn. dėl apgaulingos kredito ataskaitų kainodaros. Nors FTC įmonėms taip pat skyrė dideles baudas, ji neturi plačios kredito agentūrų persekiojimo dėl tokio dydžio baudų istorijos.

Tai gali pasikeisti. Sąskaita, vadinama Duomenų pažeidimų prevencijos ir žalos atlyginimo įstatymas buvo įvestas sausį, o dalis jos FTC suteiktų didesnę kredito agentūrų priežiūrą. Apskaičiuota, kad jei įstatymo projektas būtų priimtas įstatyme, FTC „Equifax“ skirs 1,5 mlrd. Kongresas dar turi balsuoti dėl įstatymo projekto.

CFPB nekomentavo „Reuters“ istorijos. Tačiau Transunion pareiškime Reuters sakė: „Manome, kad aišku, kad CFPB nebuvo suteikta teisinė galia. prižiūrėti visas finansų įstaigas kibernetinio saugumo atžvilgiu. „Equifax“ taip pat nepateikė pareiškimo šiuo klausimu.

Šis pakeitimas yra tik naujausias „Equifax“ sagos posūkis ir, jei teisingas, rodo, kad federalinės vyriausybės atsakas bus menkas, net ir turint papildomų duomenų apie pažeistus duomenis. Vis dėlto, kaip minėta, yra šimtai bylų iš valstybių ir kolektyvinių ieškinių. Be jokios abejonės, praeis metai, kol teisiniai padariniai išsispręs.

Atnaujinimas: „Equifax“ pažeidimas galėjo atskleisti dar daugiau informacijos, nei iš pradžių manyta.

Redaktorių rekomendacijos

  • Dėl šių gėdingų slaptažodžių buvo nulaužtos įžymybės
  • „LastPass“ atskleidžia, kaip į jį buvo įsilaužta – ir tai nėra gera žinia
  • Įsilaužimas kaip paslauga leidžia įsilaužėliams pavogti jūsų duomenis tik už 10 USD
  • Piratai nusitaikė į AMD, kad pavogtų didžiulius 450 GB itin slaptų duomenų
  • „Bluetooth“ įsilaužimas pažeidžia „Teslas“, skaitmeninius užraktus ir kt

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.