信用評級機構Equifax已同意支付高達7億美元(5.61億英鎊),作為2017年數據泄露后與美國監管機構達成的和解協議的一部分。
聯邦貿易委員會曾指控總部位于亞特蘭大的
靜態混合器公司未能采取合理措施來保護其網絡。
該事件至少暴露了1.47億人的記錄。
至少3億美元將用于支付身份盜竊服務以及受害者提供的其他相關費用。
如果需要支付消費者的損失,這筆款項將擴大到最高4.25億美元。
剩下的資金將分配給美國50個州和地區以及支付給消費者金融保護局的罰款。
它代表了FTC迄今為止最大的數據泄露結算,超過了Uber去年同意的1.48億美元罰款。
聯邦貿易委員會主席喬·西蒙斯說:“Equifax未能采取可能阻止違規的基本步驟?!?br />
“此和解協議要求公司采取措施改善其數據安全性,并確保因此違規行為而受到損害的消費者可以獲得保護自己免受身份盜用和欺詐的幫助?!?br />
該機構補充說,在竊取的信息中,黑客復制了:
至少有1.47億名姓氏和出生日期
社會安全號碼約為1.455億
共有209,000張支付卡號和到期日
英國信息專員辦公室已經向該公司發出了50萬英鎊的罰款,因為在同一次襲擊中未能保護多達1500萬英國公民的個人信息。
未修補的系統
FTC表示,Equifax在3月份被警告說,其中一個數據庫 - Equifax自動消費者訪談系統(ACIS)遭遇了一個嚴重的漏洞。
公眾使用ACIS檢查他們自己的信用報告。但由于Equifax的IT系統的發展方式,它還為黑客提供了訪問
汽水混合器公司存儲的其他無關記錄的手段。
美國聯邦貿易委員會稱,Equifax的安全團隊在2017年3月被告知這一發現后,在48小時內命令對易受攻擊的系統進行修補。
但監管機構補充說,該公司沒有檢查這是否已經完成,因此多個黑客能夠利用這個漏洞并在幾個月的時間內竊取消費者的個人信息。
更糟糕的是,它說,許多敏感信息都是以純文本形式未加密存儲的。
作為和解協議的一部分,FTC表示,Equifax也同意:
對安全風險進行自己的年度審計
每兩年提交一次對其安全工作的外部評估
確保授權訪問公司存儲的個人數據的第三方也有適當的數據保護措施
哈薩克斯坦新的在線安全工具引起了人們的注意