Более подробная информация из FAQ EQUIFAX по поводу инцидента:
Что случилось?Мы определили кибербезопасности инцидент потенциально воздействующую около 143 миллионов потребителей в США. Преступники эксплуатировали U.S. уязвимости веб-приложений, чтобы получить доступ к определенным файлам. Мы обнаружили несанкционированный доступ и действовали немедленно, чтобы остановить вторжение. Мы оперативно задействовали ведущую независимую кибербезопасность фирму, которая проводит комплексный судебно-обзор, чтобы определить масштабы вторжения, в том числе конкретных данные повлиявших. Мы также сообщали, преступный доступ к правоохранительным и продолжать работать с властями.
Когда компания узнает об этом инциденте?Мы узнали об инциденте 29 июля 2017 года, и действовали немедленно прекратить вторжение и провести судебно-медицинскую проверку.
За какой период времени имел место несанкционированный доступ?На основании нашего исследования, несанкционированный доступ произошел с середины мая до конца июля 2017 года.
Кто и сколько людей страдают?Этот инцидент потенциально воздействие примерно 143 миллионов потребителей в США. Мы создали специальный веб-сайт,
www.equifaxsecurity2017.com, чтобы помочь потребителям США N определить, если их информация была потенциально затронута. В рамках нашего исследования этого приложения уязвимости, мы также определили несанкционированный доступ к ограниченной персональной информации для определенной Великобритании и Канады жителей. Мы будем работать с Великобританией и Канадой регуляторами, чтобы определить соответствующие последующие шаги.
Какая информация может быть затронуты?Информация доступна в первую очередь включает в себя имена, номера социального страхования, даты рождения, адреса и, в некоторых случаях, лицензионные номера водительских прав. Преступники также доступны номера кредитных карт примерно 209000 потребителей США и некоторые спорные документы с личной идентификационной информацией для приблизительно 182000 потребителей США. В рамках нашего исследования этого приложения уязвимости, мы также определили несанкционированный доступ к ограниченной персональной информации для определенной Великобритании и Канады жителей. Мы не обнаружили никаких доказательств того, что личные данные потребителей в любой другой стране, были затронуты.
Есть основной потребитель EQUIFAX или коммерческие базы данных кредитной отчетности повлияли?Мы не обнаружили никаких доказательств несанкционированной активности на основных потребительских или коммерческих кредитных отчетов баз данных EQUIFAX в.
содержал ли проблема?Да, этот вопрос содержался.
Какова была уязвимость?Equifax была интенсивно изучает масштабы вторжения с помощью ведущей, независимой кибербезопасность фирмы, чтобы определить, какая информация была доступна, и кто оказал влияние. Мы знаем, что преступники эксплуатируют уязвимости веб-приложений в США. Уязвимость Apache Struts CVE-2017-5638. Мы продолжаем работать с правоохранительными органами в рамках нашего расследования уголовного дела, и общие показатели компромисса с правоохранительными органами.
Что вы делаете, чтобы предотвратить это происходит снова?Мы занимаемся ведущей независимой кибербезопасностью фирмы для проведения оценки и предоставления рекомендаций относительно мер, которые могут быть приняты, чтобы предотвратить такого рода происшествие не повторялись.
Какие шаги я должен немедленно принять?Для того, чтобы определить, является ли ваша личная информация может быть затронуты и шаги для защиты информации, пожалуйста, посетите
www.equifaxsecurity2017.com. Мы рекомендуем, чтобы потребители быть бдительными при рассмотрении их выписки со счетов и кредитных отчетов, и что они немедленно сообщать о любых несанкционированных действий с их финансовыми институтами. Мы также рекомендуем, чтобы они контролировать свою личную информацию и посетить веб-сайт Федеральной комиссии по торговле,
www.ftc.gov/idtheft, чтобы получить информацию о мерах, которые они могут предпринять, чтобы лучше защитить от кражи личных данных, а также информации о предупреждениях мошенничества и замерзает безопасность.
Почему я об изучении этого инцидента через средства массовой информации? Почему не EQUIFAX сообщать мне напрямую?Екифакс выпустил национальный пресс-релиз, чтобы уведомить потребителей U.S. этого инцидента и создал веб-сайт,
www.equifaxsecurity2017.com, где потребители США N могут получить дополнительную информацию.
Почему возникла задержка между моментом, когда было обнаружено, что инцидент и уведомления общественности?Как только Екифакс обнаружил несанкционированный доступ, Екифакс действовал немедленно, чтобы остановить вторжение. Компания оперативно занимается ведущей независимой кибербезопасностью фирмы, которая проводит комплексный судебно-обзор, чтобы определить масштабы вторжения, в том числе конкретных данные повлиявших. Поскольку этот случай включает в себя значительное количество персональной информации, расследование было сложным и трудоемким. Как только у нас было достаточно информации, чтобы начать уведомление, мы предприняли соответствующие шаги, чтобы сделать это.