(旧金山彭博电)美国消费者信用报告机构Equifax的电脑系统遭黑客攻击,引起各方抨击,该公司三名高管合计卖出了价值近180万美元(240万新元)的公司股票,更让该公司忙于辩解。
黑客利用一个网站应用程序漏洞,在5月中至7月间潜入Equifax数据库,获取大约20万9000名消费者的姓名、社会安全号码、出生日期、住址、驾驶执照号码以及信用卡号码信息。受影响的多为美国消费者,也有英国与加拿大居民,此事可列入史上最大网络安全漏洞之列。
总部设在亚特兰大的Equifax周四发布公告称,他们在7月29日发现遭黑客入侵,之后聘请了一家网络安全公司调查此事,预计,调查会在几周内完成。
网络安全公司Iboss总裁马丁尼指出:“情况很严重,超越了我们迄今为止看到过的任何攻击行为,不仅仅是在数量和规模上,还有以该数据库的数据类别而言。”
Equifax为美国三大征信公司之一。彭博社报道指出,放心委托Equifax等征信机构来处理和保护个人财务信息的人数以千万计。曾在英国情报机构担任分析员的泰特警告,失窃的是属于非常个人的信息,用于网络欺诈的可能性很高。
有专家对Equifax防范措施不足,提出批评。安保评估企业Spohn高级顾问克罗斯比说:“他们应该将客户数据隔离开来,远离网页服务器,让外人根本无法直接通向这些数据。”
制定政策加强消费者数据保护
美国民主党参议员沃纳呼吁设定更严格的数据失窃通报标准,以及制定政策加强对消费者数据的保护。
在网络时代,数码安全时不时敲响警钟。早在2013年,包括Equifax在内的美国三大征信公司发现有黑客利用名人的个人信息窃取其信用报告,后在网上公开。受影响的名人包括前第一夫人米歇尔·奥巴马以及社会名媛帕丽斯·希尔顿(Paris Hilton);同年,网络安全博客克雷布斯揭露越南一个身份信息窃贼公然提供服务,协助他人非法获取征信公司Experian数据库内数百万名美国人的信用报告;美国互联网搜寻器雅虎去年透露在2014年遭受黑客袭击,至少五亿用户的账号信息被盗,几个月后又披露2013年被黑客窃取多达10亿用户的个人信息。
针对公司三名高管在卖出股票一事,公告称,在公司发现系统被人入侵三天后,公司财务总监约翰·甘博John Gamble、美国信息解决方案事务负责人约瑟夫·洛克伦Joseph Loughran以及劳动力解决方案事务负责人鲁道夫·普罗德尔Rodolfo Ploder分别卖出股票。
彭博社引述这家总部设在亚特兰大的公司的发言人伊娜丝·加兹曼Ines Gutzmer的电邮公告说。他们“当时不知道系统遭到了入侵。”
