Equifax UPS突破图再见了250万
Equifax再次在2017年中午和7月中旬之间遭到的美国记录数量增加了250万元,使总额为1.48亿。
该公司最初表示,在2017年9月报告违约时,已揭露14300万条记录,但一个月后,它将P达到250万至1.455亿美元,称受影响的数据包括姓名,地址和社会安全号码。
Equifax表示,新的总数是对违规行为持续分析的结果,而该公司将直接通知新识别的美国消费者,并没有提供身份盗窃保护和信贷文件监控服务。但是,该公司仅说出了名称和驾驶执照号码在新发现的案件中暴露。
违反违反破坏所有Equifax IT系统的违规,以防止黑客利用Apache Strutsweb应用程序框架中的Avulnerability,也影响了大约694,000英国的消费者。
英国数据仅限于名称,出生日期,电子邮件地址和电话号码,但不包括任何住宅地址信息,密码信息或财务数据,说Equifax。
额外的美国消费者的宣布受到本公司收益声明的第四季度和全年的发布,揭示了保险支付后违约额为1140万美元。
该违约亦已审理首席信息司法官苏珊马尔丁和首席安全官员大卫韦伯的出发。
尽管违约,本公司报告的利润587.3亿美元,涨幅为20%,而2016年全年,由于其国际商业和美国批准的新税收削减率较强。
赤赛季临时首席执行官Paulino Barros表示,该公司在推进其数据安全基础设施和改善消费者支持方面投入大量投资。
Equifax一直在违反违规方面受到批评,并为其造成这么长时间才能通知受其影响的人,但Barros继续说:“虽然这项工作提升了公司的数据安全性]尚未结束,但我相信由于我们的董事会的强大支持,我们的高级领导团队,外部合作伙伴的承诺以及我们10,000人的奉献,我们已经回应了很好的回应+世界各地的员工。“
他说,2018年和2019年将有很多“沉重的提升”,因为Equifax实现了新的数据安全举措,以恢复对客户和消费者的信心。
“我感觉到这家公司前进的巨大热情和承诺,以提高了对保护和维护我们储存和管理的所有消费和商业信息,”Barros补充说。
戴高平的Giovanni Vigna,Celity Conline的联合创始人和首席技术官表示,Equifax发现了被发现后的违约月份的250万消费者的发现表明,确定违约程度的困难是多么困难。
“可以使用对数据库的简单SQL查询来检索个人信息,或者可以在Web代理和邮件服务器等应用程序中找到的日志文件中找到,”他说。
“当唯一存在的组织收集和管理最亲密的个人数据时无法真正确定事故月的范围,我们是否确定我们正在尽我们所能保护自己的客户数据?”理查德亨德森,绝对“这就是为什么表征由内部进程处理的信息类并理解信息可以存储为应用程序级操作的副作用时,”Vigna添加了。
Richard Henderson是安全公司绝对的全球安全战略家,表示,Equifax Breach周围的最新消息应该是世界上每个其他公司的闹钟。
“他们应该问自己这个简单的问题:当唯一存在的组织收集和管理最亲密的个人数据时无法真正确定事故月份和几个月的范围,我们确定我们正在做我们所能的一切为了保护自己的客户数据?“据报道,Equifax持有超过820万消费者的数据,以及有关9100万业务的信息。