Rapor: CFPB, Equifax Hack'iyle İlgili Soruşturmayı İhmal Ediyor

CFPB Soruşturması Equifax Hack Merkezi
Smith Koleksiyonu/Gado/Getty Images
Tüketici kredisi raporlama ajansı Equifax geçen yılın sonlarında dünyayı şaşkına çevirdi2017 ilkbahar ve yazında ABD, İngiltere ve Kanada da dahil olmak üzere birçok ülkede milyonlarca tüketicinin kredi verilerini açığa çıkaran büyük hack olaylarını itiraf etti. Şimdi, Reuters iddia ediyor Hack'le ilgili büyük bir soruşturmanın çarkları döndürmek olduğu belirtiliyor.

Kaynaklar, finansal alanda tüketicinin korunmasını denetleyen federal bir kurum olan Tüketici Mali Koruma Bürosu'nun (CFPB), soruşturmanın sona ermesine izin verdiğini söylüyor. Daha sonra Richard Cordray liderliğindeki CFPB, soruşturmasına Eylül 2017'de başladı. Ancak Cordray Kasım ayında istifa etti. Başkan Donald Trump tarafından Cordray'in yerine atanan Mick Mulvaney, soruşturmayı güçlü bir şekilde sürdürmeyebilir.

Önerilen Videolar

Özellikle Mulvaney mahkeme celbi talep etmedi veya şirket yöneticilerinden ifade istemedi. Kaynaklar ayrıca CFPB'nin Equifax'ın veri korumasını test etme planını takip etmemeye karar verdiğini iddia ediyor. Son olarak, kurumun diğerlerinin yanı sıra Federal Reserve'deki düzenleyicilerle işbirliği yapmadığı söyleniyor.

İlgili

  • Hayır, 1Password saldırıya uğramadı; işte gerçekte olanlar
  • Hack, bir ülkenin tüm nüfusunun verilerini kapsıyordu
  • ABD federal mahkeme sistemi siber saldırısı önceden düşünülenden daha kötü

Yeni bir rapor göz önüne alındığında bu durum özellikle endişe vericidir. CNN Parası Bu, ihlalin ciddiyetinin - ele geçirilen veriler açısından - başlangıçta inanıldığından daha da kötü olabileceğini gösteriyor. Equifax'ın Senato Bankacılık Komitesi'ne sunduğu belgelere göre, hack sırasında vergi kimlikleri ve sürücü belgesi ayrıntıları gibi müşteri bilgilerine de erişilmiş olabilir. Başlangıçta Equifax şunları kaydetti: bazı sürücü belgesi numaraları açığa çıktı, ancak yeni kanıtlar hem ehliyetin durumu hem de veriliş tarihinin de risk altında olabileceğini gösteriyor.

Cuma günü Senatör Elizabeth Warren, Equifax'ın şu ana kadar Kongre'ye sağladığı eksik bilgilerle ilgili olarak CEO Paulino do Rego Barros Jr.'a bir mektup yazdı. "Şirketiniz eksik, kafa karıştırıcı ve çelişkili açıklamalar yapmaya ve bilgileri Kongre'den ve kamuoyundan saklamaya devam ederken, şurası açık ki beş İhlalin kamuoyuna duyurulmasının üzerinden aylar geçmesine rağmen Equifax bu basit soruyu henüz tam olarak yanıtlayamadı: İhlalin tam boyutu neydi?” Warren yazdı.

Equifax, bilgilerin "kapsamlı" olarak kabul edilmediğini, yalnızca bilgisayar korsanları tarafından sıklıkla istenen "ortak kişisel bilgilerin" bir listesi olduğunu söyledi.

Görünen o ki CFPB, Equifax hackini araştıran tek kuruluş değil. Federal Ticaret Komisyonu'nun kendi soruşturması var ve mahkeme celbi yayınladı. Her eyalet savcısının kendi açık soruşturması vardır ve yüzlerce toplu dava açılmıştır.

Öyle olsa bile, CFPB soruşturmasında bir geri çekilme önemli olacaktır. Belirtilen amacı, Equifax'ın hizmetleriyle doğrudan kesişiyor ve ajansın kredi kuruluşlarına önemli cezalar verdiği biliniyor. Vergilendirildi TransUnion ve Equifax'a 17,6 milyon dolar para cezası Ocak 2017'de kredi raporlarının aldatıcı fiyatlandırması nedeniyle. FTC şirketlere büyük cezalar vermiş olsa da, bu büyüklükteki cezalar için kredi kuruluşlarını takip etme konusunda kapsamlı bir geçmişe sahip değil.

Bu değişebilir. Adı geçen bir yasa tasarısı Veri İhlalini Önleme ve Tazmin Yasası Ocak ayında tanıtıldı ve bunun bir kısmı FTC'ye kredi kurumları üzerinde daha fazla denetim sağlayacak. Tasarının yasalaşması halinde FTC'nin Equifax'a 1,5 milyar dolar ceza vermesine olanak tanıyacağı tahmin ediliyor. Kongre henüz tasarıyı oylamadı.

CFPB, Reuters'in haberi hakkında yorum yapmadı. Ancak Transunion, Reuters'e yaptığı açıklamada şunları söyledi: "CFPB'ye yasal yetki verilmediğinin açık olduğuna inanıyoruz Siber güvenlik açısından herhangi bir finansal kurumu denetlemek.” Equifax da konuyla ilgili bir açıklama yapmadı.

Bu gelişme, Equifax destanındaki en son gelişme ve eğer doğruysa, federal hükümetin tepkisinin, tehlikeye atılmış verilerle ilgili ek kanıtlarla bile yetersiz olacağını gösteriyor. Yine de belirtildiği gibi eyaletlerden ve toplu davalardan derdest yüzlerce dava var. Yasal sonuçların çözümlenmesi şüphesiz yıllar alacaktır.

Güncelleme: Equifax ihlali, başlangıçta inanılandan daha fazla bilgiyi açığa çıkarmış olabilir.

Editörlerin Önerileri

  • Bu utanç verici şifreler ünlülerin hacklenmesine neden oldu
  • LastPass nasıl saldırıya uğradığını açıklıyor – ve bu iyi bir haber değil
  • Hizmet olarak bilgisayar korsanlığı, bilgisayar korsanlarının verilerinizi yalnızca 10 ABD doları karşılığında çalmasına olanak tanır
  • Bilgisayar korsanları, 450 GB'lık çok gizli verileri çalmak için AMD'yi hedef aldı
  • Bluetooth hacklemesi Tesla'ları, dijital kilitleri ve daha fazlasını tehlikeye atıyor

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön bakışlarla okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.