Raport: CFPB zaniedbuje dochodzenie w sprawie włamania do Equifax

dochodzenie cfpb, siedziba hackerska Equifax
Kolekcja Smitha/Gado/Getty Images
Agencja sporządzająca raporty dotyczące kredytów konsumenckich Equifax zadziwił świat pod koniec ubiegłego roku, przyznając się do poważnych włamań wiosną i latem 2017 r., ujawniających dane kredytowe milionów konsumentów w wielu krajach, w tym w USA, Wielkiej Brytanii i Kanadzie. Teraz, – twierdzi Reuters że jedno z głównych dochodzeń w sprawie włamania nabiera rumieńców.

Źródła podają, że Biuro Ochrony Finansów Konsumentów (CFPB), agencja federalna nadzorująca ochronę konsumentów na arenie finansowej, pozwoliła na umorzenie śledztwa. CFPB, kierowana wówczas przez Richarda Cordraya, rozpoczęła dochodzenie we wrześniu 2017 r. Cordray zrezygnował jednak w listopadzie. Mick Mulvaney, wyznaczony przez prezydenta Donalda Trumpa na następcę Cordraya, być może nie będzie kontynuował śledztwa z zapałem.

Polecane filmy

W szczególności Mulvaney nie zarządził wezwań do sądu ani nie domagał się zeznań od kadry kierowniczej firmy. Źródła podają również, że CFPB zdecydowała się nie realizować planu testowania ochrony danych Equifax. Wreszcie mówi się, że agencja nie współpracuje m.in. z organami regulacyjnymi Rezerwy Federalnej.

Powiązany

  • Nie, 1Password nie zostało zhakowane – oto, co naprawdę się wydarzyło
  • Hack obejmował dane całej populacji kraju
  • Cyberatak na system sądów federalnych w USA jest gorszy, niż wcześniej sądzono

Jest to szczególnie niepokojące, biorąc pod uwagę nowy raport z Pieniądze CNN Sugeruje to, że waga naruszenia – pod względem naruszonych danych – może być jeszcze większa, niż początkowo sądzono. Jak wynika z dokumentów przekazanych przez Equifax Senackiej Komisji ds. Bankowości, w wyniku włamania można było uzyskać dostęp do informacji o klientach, takich jak identyfikatory podatkowe i dane prawa jazdy. Początkowo Equifax to zauważył Niektóre ujawniono numery praw jazdy, ale nowe dowody sugerują, że zagrożone mogą być zarówno stan prawa jazdy, jak i data jego wydania.

W piątek senator Elizabeth Warren napisała list do dyrektora generalnego Paulino do Rego Barrosa Jr. w sprawie niejasnych informacji przekazanych dotychczas Kongresowi przez firmę Equifax. „Ponieważ Państwa firma w dalszym ciągu wydaje niekompletne, mylące i sprzeczne oświadczenia oraz ukrywa informacje przed Kongresem i opinią publiczną, jasne jest, że pięć kilka miesięcy po publicznym ogłoszeniu naruszenia firma Equifax nie odpowiedziała jeszcze w pełni na to proste pytanie: jaki był dokładny zakres naruszenia?” Królikarnia napisał.

Equifax odpowiedział, że tych informacji nie należy uważać za „wyczerpujące”, ale po prostu za listę „typowych danych osobowych”, często pożądanych przez hakerów.

Na chwilę obecną CFPB nie jest jedyną organizacją badającą włamanie do Equifax. Federalna Komisja Handlu prowadzi własne dochodzenie i wydała wezwania do sądu. Każdy prokurator stanowy prowadzi własne otwarte dochodzenie i złożono setki pozwów zbiorowych.

Mimo to wycofanie się z dochodzenia CFPB byłoby znaczące. Podany cel najbardziej bezpośrednio pokrywa się z usługami Equifax, a agencja znana jest z nakładania na agencje kredytowe znacznych kar. Pobierało Grzywny w wysokości 17,6 mln dolarów nałożone na TransUnion i Equifax w styczniu 2017 r. w związku ze zwodniczą wyceną raportów kredytowych. Chociaż FTC nałożyła również poważne kary na przedsiębiorstwa, nie ma obszernej historii ścigania agencji kredytowych za kary o tej wysokości.

To może się zmienić. Projekt ustawy tzw Ustawa o zapobieganiu naruszeniom danych i o odszkodowaniach wprowadzono w styczniu, a jego część zapewniłaby FTC większy nadzór nad agencjami kredytowymi. Szacuje się, że jeśli ustawa zostanie uchwalona, ​​FTC nałoży na Equifax grzywnę w wysokości 1,5 miliarda dolarów. Kongres nie głosował jeszcze nad projektem ustawy.

CFPB nie skomentowała tej historii Reutersa. Transunion powiedział jednak agencji Reuters w oświadczeniu, że: „Uważamy, że jest jasne, że CFPB nie otrzymała pełnomocnictwa prawnego nadzorować wszelkie instytucje finansowe pod kątem cyberbezpieczeństwa.” Equifax również nie przedstawił oświadczenia w tej sprawie.

To wydarzenie stanowi jedynie najnowszy zwrot w historii Equifax i, jeśli jest prawidłowe, sugeruje, że reakcja rządu federalnego będzie skromna, nawet w przypadku dodatkowych dowodów na to, że dane zostały naruszone. Mimo to, jak zauważono, w toku są setki pozwów stanowych i pozwów zbiorowych. Bez wątpienia upłyną lata, zanim rozstrzygną się skutki prawne.

Aktualizacja: Naruszenie Equifax mogło ujawnić jeszcze więcej informacji, niż początkowo sądzono.

Zalecenia redaktorów

  • Te żenujące hasła zostały zhakowane przez celebrytów
  • LastPass ujawnia, w jaki sposób został zhakowany — i nie jest to dobra wiadomość
  • Hakowanie jako usługa umożliwia hakerom kradzież danych za jedyne 10 USD
  • Hakerzy zaatakowali AMD, aby ukraść ogromne 450 GB ściśle tajnych danych
  • Hack Bluetooth zagraża Teslom, zamkom cyfrowym i nie tylko

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.