北京時間9月27日凌晨消息,美國國會參議員馬克·瓦爾納(Mark Warner)周一要求美國證券交易委員會(SEC)對雅虎展開調查,內容是該公司及其高管是否履行了應向投資者和公眾披露其黑客案相關信息的義務,這樁黑客案影響到了5億個用戶賬號。
“信息披露是聯邦證券法的基礎,上市公司有義務披露股東應當知情的重大事件。”瓦爾納在向美國證券交易委員會主席瑪麗·喬·懷特(Mary Jo White)發出的一封信函中寫道。
在雅虎上周宣布其2014年遭遇的網絡攻擊事件導致5億個用戶賬號的信息外泄以后,該公司一直都面臨著有關其究竟是在何時得知了這樁黑客案的尖銳問題。這對雅虎來說是個至關重要的問題,原因是其正尋求防止這一事件影響到Verizon對該公司核心業務的收購交易。
瓦爾納還要求向美國證券交易委員會調查雅虎是否對其IT系統的安全性“作出了全面而準確的陳述”,并敦促該委員會對其當前的上市公司應如何以及何時上報重大黑客案的“門檻”進行評估。據路透社在2012年進行的調查顯示,雖然美國證券交易委員會長期以來都有針對上市公司應在何時上報黑客案的指導規定,但那些遭遇了網絡攻擊的公司經常都會在向其提交的監管文件中省略相關細節。
雅虎在9月9日向美國證券交易委員會提交的一份監管文件中稱,該公司對“任何(有關用戶個人數據被)無授權獲取的事件或來自第三方的此類指稱”均并不知情,這種事件或第三方指稱可能會對Verizon收購其核心業務的交易造成重大影響。
在數據盜竊案中,想要立案證明雅虎應根據美國證券交易委員會的相關規定而為黑客案損失負責是“相當困難的”,專業從事網絡安全相關業務的律師事務所Dorsey & Whitney律師羅伯特·卡塔納奇(Robert Cattanach)說道。另外,由于被盜數據相對來說并不是太敏感的信息,因此雅虎很可能將因此而無需承擔相關義務。但他同時指出,美國證券交易委員會和美國聯邦貿易委員會(FTC)都很可能將對此展開調查。
到目前為止,雅虎尚未提供有關該公司在何時得知了這樁黑客案的明確而詳盡的時間線。
網絡安全服務公司Stroz Friedberg發言人卡洛琳·瓦迪諾(Carolyn Vadino)表示,雅虎已聘用該公司幫助調查這起黑客案。
此外,美國聯邦調查局(FBI)也正在對此案展開調查。雅虎表示,2014年網絡攻擊事件是由一名“國家贊助的行動者”發起的,但該公司并未提供技術信息來支持這一說法。