最新文章

Top News

Equifax 将向数据泄露事件受害者赔偿 125 美元 现已开启线上登记

(截图 via TheVerge) FTC 尽早公布了索赔网站的链接,有疑问的人们可以上去检索自己是否受到了本次数据泄露事件的影响,并就此申请特定的赔偿。
据悉,该网站并非由 Equifax 负责运营,而是交给了和解协议委托的 JND 去打理,后者有过处理此类大规模集体诉讼和企业破产案件的经验。

受害者只需填写一份简单的表单,...

Spring Data REST 存在严重漏洞,允许远程攻击者执行任意命令

据外媒 3 月 5 日报道,lgtm.com 的安全研究人员发现 Pivotal 公司 Spring Data REST 中存在一个严重漏洞,能够允许远程攻击者在目标设备(该设备运行着使用 Spring Data REST 组件的应用程序)上执行任意命令。 研究人员认为该漏洞与 Apache Struts 中导致 Equifax 数据泄露的漏洞比较相似,并将其追踪为 CVE- 2017-8046。...

美国征信公司信息泄露事件升级 新增 240 万受害者

据瑞士资讯 3 月 1 日援引法新社报道,美国征信公司伊奎法克斯( Equifax )当日表示,关于 2017 年 9 月曝出的 1.4 亿用户个人信息泄露事件,近日又发现另外 240 万名受害者。 伊奎法克斯的法务调查报告显示,除了有 1.4 亿名美国人姓名、生日和社会安全号码等个人信息泄露外,还有 240 万人用户的个人信息受影响。伊奎法克斯称,之前未发现新的受害客户,是因为他们的社会安全号码并未与部分驾照资讯一同被窃取。而社会安全号码似乎是被黑客攻击的重点。 该公司还表示,将会通知这些用户,并为他们提供防盗保护和信用报告监控服务。...

遭遇数据泄露事件后,Equifax 面临数百起集体诉讼和 SEC 传票

据《华盛顿邮报》报道,在美国知名信用机构 Equifax 宣布该公司遭遇影响 1.455 亿美国公民的数据泄露事件后,公司正面临来自消费者的 240 多起集体诉讼。除此之外,还有来自股东和金融机构的诉讼。公司于本周四公布的第三季度业绩报告详细列出了这些诉讼,这是自 9 月份泄露事件以来的第一次。 Equifax 在其提交的文件中还表示,已收到美国证券交易监督委员会(SEC)以及美国乔治亚州北部地区检察官办公室就 “有关网络安全事件中某些员工的交易活动” 的传票。此前有消息传出,在 Equifax 曝光数据泄露事件之前,该公司高管已经将 Equifax 股份抛售。Equifax 本周表示,...

雅虎与 Equifax 就隐私泄露事件向用户致歉

据外媒 11 月 9 日凌晨消息,受大量账户信息泄漏事件困扰的雅虎和 Equifax 公司高管玛丽莎·梅耶尔和里克·史密斯对账户泄漏事件致歉,并表示他们仍在寻求解决方案。
上个月,雅虎称其在 2013 年遭受了历史上最大规模的黑客攻击,受影响用户数达到 30 亿之多。类似的,在今年九月份, 梅耶尔首先表达了歉意,指出那次袭击是由俄罗斯黑客发起的,而且攻击手段很复杂。Equifax 的 CEO 也对公司没能保护好用户的隐私信息表示抱歉。在证词中,两家公司都说了自遭受攻击以来公司是如何如何做出改变。雅虎的措施包括要求用户改密码,提升加密机制等。雅虎说他们公司的安全团队员工数翻了两倍。...

继数据泄露后,前雅虎和 Equifax CEO 将在参议院听证会上作证

据外媒报道,美国参议院商务委员会于本周三表示,前雅虎首席执行官玛丽莎·梅耶(Marissa Mayer)和 Equifax 的现任和前任首席执行官将于下周在听证会上作证,参议院委员会将对这两家公司造成大规模数据泄露事件进行调查。 美国参议院商务委员会表示,Marissa Mayer、Equifax 临时首席执行官 Paulino do Rego Barros Jr. 和前 Equifax 首席执行官 Richard Smith 将于 11 月 8 日作证。...

美征信机构 Equifax 遭再次黑客攻击后删除网站恶意软件内容

美国征信机构 Equifax 近日麻烦不断,除了面对多起诉讼、声誉受损及美国司法部的刑事调查外,Equifax 的网站于 10 月 12 日疑似遭受另一次黑客入侵。但公司表示,这个问题来自第三方供应商,且系统并未受到影响。目前 Equifax 仍在处理影响超过 1.43 亿美国消费者的数据泄露事件。 不过,安全研究员Randy Abrams 对 Ars Technica 表示,当他访问 Equifax.com 查看他的信用报告时,他正被重定向到 hxxp //:centerbluray.info,看起来好像该网站遭遇了另一次黑客攻击。Abrams 登陆的网站包括了一个假的 Flash 安装程序,...

继数据泄露后 美国征信机构 Equifax 官网再遭黑客入侵

今年 5 月,美国三大信用评级机构之一 Equifax 出现了非常严重的数据泄露问题,导致 1.45 亿美国公民的身份信息被泄露。而就在近期,Equifax 网站再次被黑客入侵,用户访问该网站之后会下载包含恶意文件的 Adobe Flash 更新,而且更严重的是感染包含恶意的广告应用之后, 独立安全分析师 Randy Abrams 本周三尝试访问 Equifax 网站来确认他的信用评级,然而在敲入 hxxp//:centerbluray.info 域名 URL 之后反馈回来的内容竟然是这样的:...

Equifax 数据泄露:逾 1520 万份英国客户记录遭受影响

据路透社报道,信用报告机构 Equifax 于本周二表示,英国的 1520 万客户记录在上个月披露的大规模网络攻击中受到影响,其中包括影响近 70 万消费者的敏感信息。上个月该公司表示, 约 1.45 亿美国公民的个人敏感信息遭泄露,包括社会保障号码,出生日期和地址等。 《华尔街日报》曾报道,此次事件还致使大约 1090 万美国人的驾驶执照号码遭泄露。Equifax 表示将通过邮件方式通知 693,665 名受影响的英国消费者,并免费提供该公司和第三方风险缓解产品,以尽量减少犯罪活动的风险。Equifax 处理该事件的态度也受到消费者、监管机构和立法者等的批评。...

前 Equifax CEO 将网站入侵归咎于雇员未及时打补丁

美国征信巨头 Equifax 上个月披露 1.43 亿美国公民的个人敏感信息泄露,本周一该公司将这一数字再增加 250 万至 1.45 亿人。Equifax CEO Richard Smith 已因此事辞职。然而,这位前 CEO 于本周二出席了众议院能源和商务委员会下属小组委员会举行的听证会, 攻击者是在今年 5 月利用已修复的 Apache Struts 软件漏洞入侵系统,而 Equifax 是在 7 月 29 日发现黑客的活动,Smith 承认他直到 7 月 31 日才首次听到可疑活动的报告。随后,8 月 2 日雇佣律所 King & Spalding 的网络安全专家调查此事,...