新的证据让人怀疑高管们对equifax违规的处理

新的证据对Equifax上周报道的漏洞处理方式提出了质疑,该漏洞泄露了1.43亿用户的详细信息,包括社会安全号码、出生日期和地址。...

新的证据对Equifax上周报道的漏洞处理方式提出了质疑,该漏洞泄露了1.43亿用户的详细信息,包括社会安全号码、出生日期和地址。

007Ys3FFgy1gqzxgdwqj1j61ko11sqd302

据彭博社援引三位知情人士的话报道,Equifax公司在3月份发现了一个电脑系统漏洞,比之前承认的时间早了几个月。这两起泄密事件之间的关系尚不清楚,但彭博社采访的一位消息人士说,泄密事件涉及同一入侵者。这两个黑客似乎都利用了Apache软件中的同一个漏洞,Equifax直到为时已晚才完全修补该漏洞。

两位消息人士还告诉《每日电讯报》,Equifax在最初的违规事件发生后**了Mandiant——一家帮助公司应对安全威胁的公司,但在7月29日再次发现可疑活动后,又将他们带回了公司。然而,Equifax的一位发言人说,第一次雇用Mandiant与7月29日的事件无关。彭博社报道说,3月初,该公司开始通知一些客户违规。埃奎法克斯没有公开披露三月事件。

Equifax易受攻击,因为Apache Struts web服务器软件中存在严重缺陷。Apache在3月8日发布了针对该漏洞的修补程序。Equifax表示,他们已经修补了自己的系统,但后来承认,这正是7月份漏洞利用的Apache Struts漏洞。”虽然Equifax完全理解对修补工作的高度关注,但公司对事实的审查仍在进行中,”Equifax在周五发布的一份声明中表示。

《华尔街日报》发现,据报道,今年7月从Equifax窃取的信息类型——包括姓名、地址、生日和社会安全号码——从5月到6月初被黑客用来渗透其他大型金融组织。它不能说这些信息是否来自三月的黑客攻击。

Hold security的首席信息安全官Alex Holden告诉《华尔街日报》,Equifax长期以来一直被认为是身份盗贼的目标。霍尔德说,上周的一项发现显示,可以使用admin/admin的用户名和密码访问Equifax在阿根廷的员工门户。

知情人士向彭博社透露,美国司法部已对Equifax的股票销售展开刑事调查,这给Equifax的麻烦雪上加霜。Equifax的三位高管在8月1日和2日**了总价值180万美元的股票,就在7月29日发现违约的几天后。两位消息人士告诉彭博社,调查人员正在调查首席财务官约翰•甘博(John Gamble)、美国信息解决方案公司(US information soluti***)总裁约瑟夫•拉夫兰(Joseph Loughran)和劳动力解决方案公司(workfore soluti***)总裁鲁道夫•普洛德(Rodolfo Ploder)的销售情况。艾奎法克斯说,这些高管不知道交易进行时发生了入侵。

Equifax的两名安全主管上周宣布退休,同时也有几起针对该公司的集体诉讼。美国检方和联邦调查局(FBI)正在调查侵犯和盗窃个人资料的事件。一位熟悉调查情况的人士告诉《华尔街日报》,尽管没有公开证据表明这一点,但漏洞的规模、黑客的复杂程度以及被盗数据的性质都指向了一个国家赞助的行为体。

  • 发表于 2021-05-30 03:53
  • 阅读 ( 101 )
  • 分类:互联网

你可能感兴趣的文章

3家区块链信贷机构改变我们与货币的关系

Equifax的数据泄露令人震惊有几个原因。对于许多人来说,Equifax完美地说明了个人和私人数据保护的一个主要问题。一个专门收集个人信用信息的机构被发现是不存在的。之后,恢复站点再次被重定向到恶意页面。 ...

  • 发布于 2021-03-12 08:43
  • 阅读 ( 250 )

equihax:有史以来最灾难性的破坏之一

2017年9月初的一个安静的下午,Equifax披露了一个非同寻常的安全漏洞,据估计,该漏洞已影响到全球近2亿人。鉴于该公司在7月份首次发现了这一漏洞,这本应为所有受影响的个人准备应对和解决方案提供充足的时间。相反,Equi...

  • 发布于 2021-03-13 03:10
  • 阅读 ( 369 )

5最近的数据泄露可能会使您的数据面临风险

...数据收集。他们轻蔑地把这种做法称为监视****。在2017年Equifax黑客事件和Facebook的Cambridge Analytica丑闻之后,这种情绪变得更加流行。你可能很惊讶艾奎法克斯一直在背后收集关于你的详细信息。可悲的是,你不会太震惊地知道他...

  • 发布于 2021-03-23 12:18
  • 阅读 ( 215 )

如何阻止身份盗贼以你的名义开户

...攻击,数百万人的个人数据丢失,一直到指纹数据。现在Equifax,一个信贷局,被黑客攻击了。那么,你如何保护自己不受犯罪分子以你的名义开户呢? 免责声明:我们不是税务或财务顾问,所以一定要做你自己的研究,也许与...

  • 发布于 2021-04-07 07:23
  • 阅读 ( 193 )

联邦检察官说,equifax遭到中国军官的黑客攻击

...4名中国军方人员,指控他们涉嫌2017年攻击信用报告机构Equifax,该机构在2017年曝光了约1.5亿美国人的敏感信息。 根据起诉书,该组织从2017年5月开始,利用Equifax使用的Apache Struts框架中的漏洞,入侵了Equifax在乔治亚...

  • 发布于 2021-04-20 03:27
  • 阅读 ( 166 )

苹果的劳工做法遭到前高管的抨击

...,富士康否认自己的工作条件有问题,尽管有大量相反的证据。尽管苹果政策的有效性令人怀疑,但它确实声称,它已经看到所审计工厂的劳动条件有所改善。其他科技公司使用同样的供应商,面临同样的问题,但他们声称自己...

  • 发布于 2021-04-21 04:41
  • 阅读 ( 141 )

监狱电话服务违规暴露律师客户通话录音

...,该公司现在的公开记录也对律师和客户的保密性提出了新的问题。通过截获,文件的缓存包括超过7000万个电话的记录,这些电话来自塞库罗斯运营的37个不同的州。在这些记录中,有14000个是囚犯和他们的律师之间的通话记录...

  • 发布于 2021-05-02 10:25
  • 阅读 ( 103 )

首府一号的数据泄露:你为什么要看这张精美的印刷品

...保你接受Capital One的免费信用监控服务。由于前面提到的Equifax漏洞,您甚至可能已经有了免费的信用监控,但是拥有尽可能多的服务来监视您的数据的非法使用,这并没有什么坏处。如果你想先发制人的话,像Credit Karma这样的公...

  • 发布于 2021-05-13 18:04
  • 阅读 ( 89 )

equifax泄露了1.43亿人的社会保障号码和其他数据

Equifax今天宣布,今年有1.43亿美国用户的个人信息遭到泄露。据报道,攻击者利用Equifax网站上的漏洞窃取姓名、社会安全号码、出生日期、地址,有时还窃取***号码。此外,还访问了约209000人的信用卡号码和约182000人的带有个人...

  • 发布于 2021-05-30 00:58
  • 阅读 ( 90 )

如果你使用equifax的免费身份盗窃保护,你能加入集体诉讼吗?

信用报告机构Equifax 7月的数据泄露泄露了美国1.43亿人口的信息,几乎占美国人口的一半。但如果你想参与最近针对该公司提起的集体诉讼,接受其免费的身份保护服务可能会让事情变得更困难。这是因为Equifax的服务条款迫使用...

  • 发布于 2021-05-30 01:19
  • 阅读 ( 242 )
馥言洁若
馥言洁若

0 篇文章

相关推荐