Отчет: CFPB пренебрегает расследованием взлома Equifax

расследование cfpb, штаб-квартира взлома equifax
Коллекция Смита/Гадо/Getty Images
Агентство по потребительскому кредитованию Equifax ошеломил мир в конце прошлого года, признавшись в крупных взломах весной и летом 2017 года и раскрывших кредитные данные миллионов потребителей в разных странах, включая США, Великобританию и Канаду. Сейчас, Рейтер утверждает что одно крупное расследование взлома застопорилось.

Источники сообщают, что Бюро финансовой защиты потребителей (CFPB), федеральное агентство, которое курирует защиту потребителей в финансовой сфере, допустило затухание своего расследования. CFPB, которым тогда руководил Ричард Кордрей, начал расследование в сентябре 2017 года. Однако Кордрей подал в отставку в ноябре. Мик Малвани, назначенный президентом Дональдом Трампом на замену Кордрею, возможно, не ведет расследование с энтузиазмом.

Рекомендуемые видео

В частности, Малвейни не заказывал повестки в суд и не добивался показаний от руководителей компании. Источники также утверждают, что CFPB решил не реализовывать план по проверке защиты данных Equifax. Наконец, агентство, как сообщается, отказывается сотрудничать, в частности, с регулирующими органами Федеральной резервной системы.

Связанный

  • Нет, 1Password не взломали – вот что произошло на самом деле
  • Взлом затронул данные всего населения страны
  • Кибератака на федеральную судебную систему США хуже, чем считалось ранее

Это особенно тревожно, учитывая новый отчет от CNN Деньги это говорит о том, что серьезность нарушения — с точки зрения скомпрометированных данных — может быть даже хуже, чем первоначально предполагалось. Согласно документам, переданным Equifax банковскому комитету Сената, в ходе взлома также могла быть получена информация о клиентах, такая как налоговые идентификаторы и данные водительских прав. Первоначально Equifax отметил, что некоторый номера водительских прав были раскрыты, но новые данные свидетельствуют о том, что и состояние водительских прав, и дата выдачи также могут оказаться под угрозой.

В пятницу сенатор Элизабет Уоррен написала письмо генеральному директору Паулино ду Рего Барросу-младшему относительно неточной информации, которую Equifax до сих пор предоставила Конгрессу. «Поскольку ваша компания продолжает публиковать неполные, запутанные и противоречивые заявления и скрывать информацию от Конгресса и общественности, очевидно, что пять Спустя несколько месяцев после того, как о нарушении было публично объявлено, Equifax до сих пор не ответил полностью на простой вопрос: каковы были точные масштабы нарушения?» Уоррен написал.

В Equifax ответили, что эта информация не считается «исчерпывающей», а представляет собой просто список «общей личной информации», часто желаемой хакерами.

В настоящее время CFPB — не единственная организация, расследующая взлом Equifax. Федеральная торговая комиссия проводит собственное расследование и выдает повестки в суд. Прокурор каждого штата проводит собственное открытое расследование, и были поданы сотни коллективных исков.

Даже в этом случае отказ от расследования CFPB будет значительным. Его заявленная цель самым непосредственным образом пересекается с услугами Equifax, и известно, что агентство налагает на кредитные агентства значительные штрафы. Он взимал Штрафы на $17,6 млн против TransUnion и Equifax в январе 2017 года по поводу обманных цен на кредитные отчеты. Хотя Федеральная торговая комиссия также налагала на компании крупные штрафы, у нее нет обширной истории преследования кредитных агентств за штрафы такого размера.

Это может измениться. Законопроект под названием Закон о предотвращении утечки данных и компенсации был введен в январе, и частично он предоставит Федеральной торговой комиссии больший контроль над кредитными агентствами. Предполагается, что, если законопроект будет принят, Федеральная торговая комиссия сможет оштрафовать Equifax на 1,5 миллиарда долларов. Конгресс еще не проголосовал по законопроекту.

В CFPB не прокомментировали информацию Reuters. Transunion, однако, сообщила агентству Reuters в своем заявлении, что «мы считаем очевидным, что CFPB не было предоставлено юридических полномочий». контролировать любые финансовые учреждения в отношении кибербезопасности». Equifax также не предоставил заявления по этому поводу.

Это событие является лишь последним поворотом в саге об Equifax и, если оно окажется верным, предполагает, что реакция федерального правительства будет скудной, даже с учетом дополнительных доказательств компрометации данных. Тем не менее, как уже отмечалось, на рассмотрении находятся сотни исков от штатов и коллективных исков. Без сомнения, пройдут годы, прежде чем юридические последствия урегулируются.

Обновление: взлом Equifax мог раскрыть даже больше информации, чем предполагалось изначально.

Рекомендации редакции

  • Эти неловкие пароли стали причиной взлома знаменитостей
  • LastPass рассказывает, как его взломали — и это не очень хорошие новости
  • «Хакинг как услуга» позволяет хакерам украсть ваши данные всего за 10 долларов.
  • Хакеры предназначались для AMD, чтобы украсть огромные 450 ГБ сверхсекретных данных
  • Взлом Bluetooth взломал Tesla, цифровые замки и многое другое

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.