news center

3月份,Equifax未能修复安全漏洞:前首席执行官

3月份,Equifax未能修复安全漏洞:前首席执行官

作者:房媒  时间:2018-01-06 01:09:25  人气:

华盛顿(路透社) - Equifax Inc(EFX.N)3月份被警告软件安全漏洞导致黑客获取超过1.4亿美国人的个人信息,但需要花费数月时间修补它,其前首席执行官在证词中表示要交付星期二到国会 “由于人为错误和技术失败,似乎发生了违规行为,”前首席执行官理查德史密斯在能源和商务委员会周一发布的书面证词中表示另外,Equifax周一晚间表示,外部审查确定约250万美国消费者可能受到影响,修订后的总数为1.455亿该公司表示,审查还发现,仅有8,000名加拿大公民受到影响,而不是像之前宣布的那样多达10万加拿大人史密斯在证词中表示,Equifax在3月9日被美国国土安全部门发现违规行为,但没有修补该证词称,3月15日,Equifax的信息安全部门进行了扫描,该扫描本应识别出任何易受软件问题影响的系统,但没有因此,“漏洞仍然存在于Equifax Web应用程序中的时间比应有的长,”史密斯说 “正是这个未修补的漏洞让黑客获取了个人识别信息”在他的证词中,史密斯表示,似乎黑客访问敏感信息的第一次可能是5月13日他说“5月13日至7月30日期间,有有证据表明攻击者继续访问敏感信息“史密斯说,安全人员在7月29日注意到可疑活动,并在7月30日禁用了网络应用程序,结束了黑客攻击他说第二天他被警告,但不知道被盗数据的范围 8月2日,该公司向FBI发出警告,并聘请了一家律师事务所和咨询公司提供建议史密斯于8月22日通知了董事会的首席主管现年57岁的史密斯表示,他上周即将退休,因为对这次袭击的批评越来越多而放弃了今年的奖金,该袭击事件直到9月7日才公布,并促使多个联邦政府进行调查和州政府机构,包括美国司法部的刑事调查 “我今天在这里向美国人民道歉,”他说在公布数据泄露事件后,史密斯还为该公司的回应道歉,其中包括“推出我们的网站和呼叫中心,