Звіт: CFPB нехтує розслідуванням злому Equifax

cfpb розслідування equifax hack штаб-квартира
Колекція Сміта/Gado/Getty Images
Агентство звітності про споживчі кредити Наприкінці минулого року Equifax приголомшив світ, визнавши серйозні хакерські атаки навесні та влітку 2017 року, розкривши кредитні дані мільйонів споживачів у багатьох країнах, включаючи США, Великобританію та Канаду. тепер, Reuters стверджує що одне велике розслідування злому крутить колеса.

Джерела кажуть, що Бюро фінансового захисту споживачів (CFPB), федеральне агентство, яке контролює захист споживачів у фінансовій сфері, дозволило припинити своє розслідування. CFPB, який тоді очолив Річард Кордрей, почав розслідування у вересні 2017 року. Однак у листопаді Кордрей пішов у відставку. Мік Малвані, призначений президентом Дональдом Трампом замість Кордрея, можливо, не веде розслідування з енергією.

Рекомендовані відео

Зокрема, Малвані не замовляв виклики до суду та не вимагав свідчень від керівників компанії. Джерела також стверджують, що CFPB вирішив не виконувати план тестування захисту даних Equifax. Нарешті, повідомляється, що агентство не співпрацює з регуляторами Федерального резерву, зокрема.

Пов'язані

  • Ні, 1Password не було зламано – ось що насправді сталося
  • Злом залучив дані всього населення країни
  • Кібератака на федеральну судову систему США є гіршою, ніж вважалося раніше

Це особливо занепокоєння, враховуючи новий звіт від Гроші CNN це свідчить про те, що серйозність порушення — з точки зору скомпрометованих даних — може бути навіть гіршою, ніж вважалося спочатку. Згідно з документами, переданими Equifax банківському комітету Сенату, під час злому також міг бути отриманий доступ до такої інформації клієнтів, як податкові номери та дані водійських прав. Спочатку Equifax зазначив, що дещо номери водійських посвідчень були розкриті, але нові дані свідчать про те, що стан посвідчення та дата видачі також можуть бути під загрозою.

У п’ятницю сенатор Елізабет Воррен написала листа генеральному директору Пауліно до Рего Барросу молодшому щодо неоднозначної інформації, яку Equifax надала Конгресу. «Оскільки ваша компанія продовжує публікувати неповні, заплутані та суперечливі заяви та приховувати інформацію від Конгресу та громадськості, очевидно, що п’ять Через кілька місяців після того, як про порушення було публічно оголошено, Equifax ще не відповів повністю на це просте запитання: якими були точні масштаби порушення?» Уоррен написав.

Equifax відповів, що інформація не вважається «вичерпною», а є просто списком «загальної особистої інформації», яку часто хочуть хакери.

Наразі CFPB не єдина організація, яка розслідує злом Equifax. Федеральна торгова комісія провела власне розслідування та видала повістки. Кожен державний прокурор має власне відкрите розслідування, і було подано сотні групових позовів.

Незважаючи на це, відкат у розслідуванні CFPB був би значним. Його заявлена ​​мета безпосередньо перетинається з послугами Equifax, і відомо, що агентство накладає значні штрафи на кредитні агентства. Це стягнуто 17,6 мільйонів доларів штрафів проти TransUnion та Equifax у січні 2017 року через оманливі ціни кредитних звітів. Незважаючи на те, що FTC також наклала на компанії серйозні штрафи, вона не має великої історії переслідування кредитних агентств за штрафи такого розміру.

Це може змінитися. Законопроект під назвою Закон про запобігання витоку даних і компенсації був запроваджений у січні, і частково він надасть FTC більше контролю за кредитними агентствами. За підрахунками, якщо законопроект буде прийнятий законом, FTC накладе на Equifax штраф у розмірі 1,5 мільярда доларів. Конгрес ще має проголосувати за законопроект.

CFPB не коментує історію Reuters. Transunion, однак, сказав Reuters у своїй заяві: «Ми вважаємо, що очевидно, що CFPB не було надано законних повноважень здійснювати нагляд за будь-якими фінансовими установами щодо кібербезпеки». Equifax також не надала заяви з цього приводу.

Ця подія є лише останнім поворотом у сазі про Equifax і, якщо вона правдива, передбачає, що реакція федерального уряду буде мізерною, навіть з додатковими доказами скомпрометованих даних. Проте, як зазначалося, на розгляді знаходяться сотні позовів від штатів і групових позовів. Безсумнівно, минуть роки, перш ніж юридичні наслідки врегулюються.

Оновлення: злом Equifax міг розкрити навіть більше інформації, ніж вважалося спочатку.

Рекомендації редакції

  • Ці незручні паролі змусили знаменитостей зламати
  • LastPass розкриває, як його зламали — і це не дуже гарна новина
  • Злом як послуга дозволяє хакерам викрасти ваші дані всього за 10 доларів США
  • Хакери мали на меті AMD викрасти величезні 450 ГБ надсекретних даних
  • Злом Bluetooth компрометує Tesla, цифрові замки тощо

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.