據《華爾街日報》報道,由于全球征信巨頭艾可飛(Equifax)今年遭遇網絡攻擊,至少約1090萬名美國司機的駕照信息被泄漏;目前美國多個聯邦以及州政府部門正在調查此事,美國司法部已經展開刑事調查。
據了解,全球總共約有1.455億名用戶的信息遭到泄漏,其中包括社會安全號碼、生日以及地址等信息。當用戶登陸艾可飛網站查詢信用評估信息時,用戶被要求提供身份信息,比如駕照信息以驗證身份。結果,這個驗證網頁成為了黑客們發動網絡攻擊的切入點。而駕照作為身份驗證的常用方式,顧客的駕照信息遭到大量泄漏與竊取。
艾可飛公司周二表示,在總共近1.5億名受影響客戶中,絕大部分用戶是美國人;另外英國1520萬條用戶記錄也遭到泄漏,其中包括近70萬名用戶的敏感信息。艾可飛表示,2011至2016年期間的1450萬條記錄不包含會將英國消費者置于危險之中信息。艾可飛表示,公司將通過電子郵件的方式照會693665名受影響的英國用戶,并向他們免費提供艾可飛以及第三方公司研發的降低風險產品,從而最小化刑事犯罪的風險。
從今年5月中旬到7月底,艾可飛遭遇了黑客網絡攻擊,但是公司直至9月7日才公布相關信息。艾可飛公司的做法招致了消費者、監管當局以及立法者的強烈批評。之后,艾可飛與公司首席執行官、首席信息官以及首席安全官分道揚鑣。
艾可飛歐洲總裁帕特里西奧·雷蒙(Patricio Remon)表示:“對于關注以及受到黑客非法入侵行為影響的所有人,我再次向你們致以最誠摯的歉意。在這里,我想再次強調,保護顧客以及消費者數據一直是我們的首要目標。”
前艾可飛公司CEO理查德·史密斯(Richard Smith)表示,今年3月,艾可飛曾被警告稱公司一個或者多個系統中存在軟件安全危險,但是由于“人為以及技術失敗”雙重原因,公司未能及時修復這些問題。
作為一家征信公司,艾可飛為銀行以及其他信用機構保存著海量用戶信息,以幫助銀行等判斷用戶拖欠、違約的概率。而本次黑客攻擊事件已經遭到了多個聯邦以及州政府機構的調查,其中包括美國司法部的刑事調查介入。
艾可飛本月初還表示,約8000名加拿大消費者的信息也遭到了泄漏,較之前預估的10萬名大幅減少;公司將向受影響客戶發布電子郵件通知,并通過免費信用監測、身份防盜服務來降低事件影響。