Poročilo: CFPB zanemarja preiskavo vdora v Equifax

cfpb preiskava equifax hack headquarters
Zbirka Smith/Gado/Getty Images
Agencija za poročanje o potrošniških kreditih Equifax je konec lanskega leta osupnil svet, ki je priznal velike vdore spomladi in poleti 2017, pri čemer je razkril podatke o kreditih milijonov potrošnikov v več državah, vključno z ZDA, Združenim kraljestvom in Kanado. zdaj, Reuters navaja da se ena večja preiskava vdora vrti.

Viri pravijo, da je Urad za finančno zaščito potrošnikov (CFPB), zvezna agencija, ki nadzoruje varstvo potrošnikov na finančnem prizorišču, dovolil, da je njena preiskava usahnila. CFPB, ki ga je takrat vodil Richard Cordray, je svojo preiskavo začel septembra 2017. Vendar je Cordray novembra odstopil. Mick Mulvaney, ki ga je predsednik Donald Trump imenoval za Cordrayjevo zamenjavo, morda ne nadaljuje preiskave odločno.

Priporočeni videoposnetki

Natančneje, Mulvaney ni naročil sodnih pozivov ali zahteval pričanja vodstvenih delavcev podjetja. Viri tudi trdijo, da se je CFPB odločil, da ne bo izvajal načrta za testiranje zaščite podatkov Equifax. Nazadnje, agencija naj ne bi sodelovala med drugim z regulatorji iz Federal Reserve.

Povezano

  • Ne, v 1Password ni prišlo do vdora – tukaj se je res zgodilo
  • Vdor je vključeval podatke celotnega prebivalstva države
  • Kibernetski napad na ameriški zvezni sodni sistem je hujši, kot so domnevali doslej

To je še posebej zaskrbljujoče glede na novo poročilo iz CNN denar kar nakazuje, da je lahko resnost kršitve – v smislu ogroženih podatkov – celo hujša, kot se je sprva verjelo. Do podatkov o strankah, kot so davčne številke in podatki o vozniškem dovoljenju, je morda prišlo tudi pri vdoru, kot je razvidno iz dokumentov, ki jih je Equifax predal senatnemu odboru za bančništvo. Sprva je Equifax to opozoril nekaj številke vozniškega dovoljenja so bile razkrite, vendar novi dokazi kažejo, da sta lahko ogrožena tudi stanje dovoljenja in datum izdaje.

V petek je senatorka Elizabeth Warren napisala pismo izvršnemu direktorju Paulinu do Rego Barrosu Jr. v zvezi s pomanjkljivimi informacijami, ki jih je Equifax do zdaj posredoval kongresu. »Ker vaše podjetje še naprej izdaja nepopolne, zmedene in protislovne izjave ter skriva informacije pred kongresom in javnostjo, je jasno, da pet nekaj mesecev po tem, ko je bila kršitev javno objavljena, Equifax še ni v celoti odgovoril na to preprosto vprašanje: kakšen je bil natančen obseg kršitve?« Warren napisal.

Equifax je odgovoril, da se podatki ne štejejo za "izčrpne", ampak so preprosto seznam "skupnih osebnih podatkov", ki jih pogosto želijo hekerji.

V sedanjem stanju CFPB ni edina organizacija, ki preiskuje vdor v Equifax. Zvezna komisija za trgovino ima svojo preiskavo in je izdala sodne pozive. Vsak državni tožilec ima svojo odprto preiskavo in vloženih je bilo na stotine skupinskih tožb.

Kljub temu bi bil umik v preiskavi CFPB pomemben. Njegov navedeni namen se najbolj neposredno križa s storitvami Equifaxa, agencija pa je znana po tem, da kreditnim agencijam naloži znatne globe. Obdavčeno je 17,6 milijona dolarjev kazni zoper TransUnion in Equifax januarja 2017 zaradi zavajajočih cen kreditnih poročil. Čeprav je FTC podjetjem naložila tudi velike globe, nima obsežne zgodovine preganjanja kreditnih agencij za kazni v takšnem obsegu.

To bi se lahko spremenilo. Predlog zakona, imenovan Zakon o preprečevanju kršitev podatkov in odškodninah je bil uveden januarja in del tega bi FTC podelil večji nadzor nad kreditnimi agencijami. Ocenjuje se, da bi predlog zakona, če bi postal zakon, FTC-ju omogočil, da Equifaxu naloži kazen v višini 1,5 milijarde dolarjev. Kongres mora o predlogu zakona še glasovati.

CFPB ni komentiral zgodbe Reutersa. Transunion pa je za Reuters v izjavi povedal, da "verjamemo, da je jasno, da CFPB ni dobil zakonske pristojnosti za nadzor vseh finančnih institucij v zvezi s kibernetsko varnostjo.« Equifax tudi ni dal izjave o tej zadevi.

Ta razvoj je le zadnji preobrat v sagi o Equifaxu in, če je pravilen, nakazuje, da bo odziv zvezne vlade skromen, tudi z dodatnimi dokazi o ogroženih podatkih. Kljub temu je, kot že omenjeno, v teku na stotine tožb, od držav in skupinskih tožb. Nedvomno bodo minila leta, preden se bodo pravne posledice uredile.

Posodobitev: Kršitev Equifax je morda razkrila celo več informacij, kot se je sprva verjelo.

Priporočila urednikov

  • Zaradi teh neprijetnih gesel so zvezdniki vdrli
  • LastPass razkriva, kako je prišlo do vdora - in to ni dobra novica
  • Hekanje kot storitev omogoča hekerjem krajo vaših podatkov za samo 10 USD
  • Hekerji so AMD ciljali na krajo ogromnih 450 GB strogo zaupnih podatkov
  • Vdor v Bluetooth ogrozi Tesle, digitalne ključavnice in drugo

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.