Rapport: CFPB försummar utredning av Equifax-hack

click fraud protection
cfpb utredning equifax hacka högkvarter
Smith Collection/Gado/Getty Images
Konsumentkreditupplysningsbyrå Equifax häpnade världen i slutet av förra året, erkänner stora hacks under våren och sommaren 2017, avslöjar kreditinformation om miljontals konsumenter i flera länder, inklusive USA, Storbritannien och Kanada. Nu, Det hävdar Reuters att en stor utredning av hacket snurrar på hjulen.

Källor säger att Consumer Financial Protection Bureau (CFPB), en federal byrå som övervakar konsumentskyddet på den finansiella arenan, har låtit sin utredning försvinna. CFPB, då ledd av Richard Cordray, började sin utredning i september 2017. Cordray avgick dock i november. Mick Mulvaney, utsedd till Cordrays ersättare av president Donald Trump, kanske inte fortsätter utredningen med kraft.

Rekommenderade videor

Mer specifikt har Mulvaney inte beställt stämningar eller begärt vittnesmål från företagsledare. Källor hävdar också att CFPB beslutat att inte driva en plan för att testa Equifax dataskydd. Slutligen sägs byrån inte samarbeta med tillsynsmyndigheter från bland annat Federal Reserve.

Relaterad

  • Nej, 1Password hackades inte – här är vad som verkligen hände
  • Hack involverade data från en nations hela befolkning
  • Cyberattacken i det amerikanska federala domstolssystemet är värre än man tidigare trott

Detta är särskilt oroande med tanke på en ny rapport från CNN pengar det tyder på att intrångets svårighetsgrad – när det gäller data som komprometteras – kan vara ännu värre än man först trodde. Kundinformation som skatte-ID och körkortsdetaljer kan också ha nåtts i hacket, enligt dokument som Equifax överlämnade till senatens bankkommitté. Inledningsvis noterade Equifax det några körkortsnummer avslöjades, men nya bevis tyder på att både körkortsstatus och utfärdandedatum också kan vara i fara.

På fredagen skrev senator Elizabeth Warren ett brev till VD Paulino do Rego Barros Jr. angående den ojämna information Equifax har gett kongressen hittills. "När ditt företag fortsätter att utfärda ofullständiga, förvirrande och motsägelsefulla uttalanden och dölja information från kongressen och allmänheten, är det tydligt att fem månader efter att överträdelsen tillkännagavs offentligt har Equifax ännu inte svarat på denna enkla fråga fullt ut: vad var den exakta omfattningen av överträdelsen? Warren skrev.

Equifax har svarat att informationen inte anses vara "uttömmande", utan är helt enkelt en lista över "vanlig personlig information" som ofta önskas av hackare.

Som det ser ut är CFPB inte den enda organisationen som undersöker Equifax-hacket. Federal Trade Commission har sin egen utredning och har utfärdat stämningar. Varje statlig åklagare har sin egen öppna utredning, och hundratals grupptalan har lämnats in.

Trots det skulle en tillbakagång i CFPB-utredningen vara betydande. Dess uttalade syfte skär sig mest direkt med Equifax tjänster, och byrån är känd för att ge kreditbyråer betydande böter. Det togs ut 17,6 miljoner dollar i böter mot TransUnion och Equifax i januari 2017 över vilseledande prissättning av kreditupplysningar. Även om FTC också har drabbat företag med stora böter, har den inte en omfattande historia av att söka kreditinstitut för böter av den storleken.

Det kan ändras. En räkning som heter Lag om förebyggande av dataintrång och kompensation infördes i januari, och en del av det skulle ge FTC mer tillsyn över kreditinstitut. Det uppskattas att lagförslaget, om det lagstiftades, skulle låta FTC slå Equifax med 1,5 miljarder dollar i böter. Kongressen har ännu inte röstat om lagförslaget.

CFPB har inte kommenterat historien från Reuters. Transunion sa dock till Reuters i ett uttalande att "Vi anser att det är uppenbart att CFPB inte gavs juridisk auktoritet att övervaka alla finansiella institutioner med avseende på cybersäkerhet." Equifax har inte heller lämnat något uttalande i frågan.

Denna utveckling är bara den senaste vändningen i sagan om Equifax och, om den är korrekt, antyder den att den federala regeringens svar kommer att vara magert, även med ytterligare bevis på komprometterade data. Fortfarande, som nämnts, finns det hundratals stämningar på gång, från stater och grupptalan. Det kommer utan tvekan att dröja år innan det juridiska nedfallet löser sig.

Uppdatering: Equifax-intrånget kan ha avslöjat ännu mer information än man först trodde.

Redaktörens rekommendationer

  • Dessa pinsamma lösenord fick kändisar att hacka
  • LastPass avslöjar hur det blev hackat - och det är inga goda nyheter
  • Hacking-as-a-service låter hackare stjäla din data för bara $10
  • Hackare riktade in sig på AMD för att stjäla enorma 450 GB topphemlig data
  • Bluetooth-hack äventyrar Teslas, digitala lås och mer

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.