Casa > cibernético Notícias > Equifax multou £ 500.000 por exposição de dados de 15 Milhões de cidadãos do Reino Unido
CYBER NEWS

A Equifax multou £ 500.000 por exposição de dados de 15 Milhões de cidadãos do Reino Unido

Imagem de hack do Equifax

Lembre-se da violação Equifax? O grande caos de segurança afetou uma das maiores empresas de relatórios de crédito que operam nos EUA. Como resultado da intrusão maliciosa, os cibercriminosos conseguiram obter informações sobre milhões de usuários em todo o mundo. A violação de dados, o que aconteceu entre 13 Maio e 30 Julho 2017 nos E.U.A, afetado 146 milhões de clientes em uma escala global.




Gabinete do Comissário de Informação do Reino Unido (ICO) Imposto £ 500.000 de multa

Agora, a empresa recebeu uma multa no valor de £ 500.000 devido aos dados de 15 milhões de cidadãos do Reino Unido que foram comprometidos na violação. Gabinete do Comissário de Informação do Reino Unido (ICO) impôs a multa após uma investigação sobre a violação catastrófica, seus relatório disse.

A investigação da ICO descobriu que, embora os sistemas de informação nos EUA estivessem comprometidos, Equifax Ltd foi responsável pelas informações pessoais de seus clientes no Reino Unido. O braço britânico da empresa não tomou as medidas adequadas para garantir que sua controladora americana Equifax Inc, que estava processando os dados em seu nome, estava protegendo a informação.

Os hackers da Equifax conseguiram comprometer os servidores privados da empresa. Os seguintes tipos de dados foram extraídos: números de segurança social (SSN), endereços, data de nascimento, números de carteira de motorista e detalhes de cartão de pagamento de aproximadamente 209 000 Cidadãos americanos. além do que, além do mais, os criminosos obtiveram outros tipos de documentos que também contêm informações de identificação, tais listagens de cerca de 182 000 consumidores foram acessados. Dados privados de residentes canadenses e britânicos também foram roubados.

Story relacionado: Como Will PIBR Mudança de Privacidade na Europa e no mundo?

A violação de dados foi causada por uma exploração de uma vulnerabilidade Apache Struts CVE-2017-5638, um patch para o qual não foi aplicado em tempo hábil. Afetou principalmente cidadãos americanos. Contudo, dados de 15 milhões de cidadãos do Reino Unido também foram comprometidos. Como aparece, o braço britânico da Equifax falhou em garantir que sua controladora americana, que estava processando os dados em seu nome, estava protegendo a informação.

De acordo com uma investigação realizada com a ajuda da Autoridade de Conduta Financeira (FCA), Equifax falhou em “cinco de oito” princípios de dados sob a Lei de Proteção de Dados 1998. Além disso, sob a legislação do Reino Unido, A Equifax não protegeu os dados pessoais e implementou práticas de retenção inadequadas. Em cima disso, havia também a falta de base legal para transferências internacionais de dados de cidadãos do Reino Unido.

Aqui está o lugar para mencionar que os pesquisadores de segurança descobriram recentemente uma vulnerabilidade que poderia ser pior do que CVE-2017-5638. Esta vulnerabilidade é rastreada como CVE-2018-11776 e está residindo na funcionalidade central do Apache Strut. É uma vulnerabilidade de execução remota de código que afeta todas as versões com suporte do Apache Struts 2.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo