Хакеры похитили персональные данные 143 миллионов американцев

Москва, 09:39, 17 Сен 2017, редакция FTimes.ru, автор Сергей Кузнецов.

Одно из трех крупнейших американских кредитных агентств Equifax призвано собирать, надежно хранить и агрегировать информацию о более чем 800 миллионах индивидуальных потребителей и около 90 миллионах предприятий по всему миру. Если ваша заявка на кредит отклоняется или ваша кредитная карта внезапно перестает работать, есть вероятность, что это связано с тем, что на экранах одной из этих трех компаний появился какое-то предупреждение. Таким образом, личная информация, которую хранят эти агентства, является самым чувствительным и мощным видом данных.

Каким образом были похищены данные

Оказалось, что между серединой мая и июлем Equifax была взломана через уязвимость безопасности в программном обеспечении Apache Struts, которое она использовала для создания своих веб-приложений. Уязвимость, которая давала хакерам простой способ контроля над сайтами, была исправлена еще 6 марта, то есть, исправления были доступны для IT-специалистов Equifax, но по какой-то причине они их не применили.

В результате хакеры смогли украсть личную информацию о 143 миллионах американцев. Это самые важные финансовые данные, доступные для любых граждан — имена, даты рождения, номера социального страхования, домашние адреса и в некоторых случаях намного больше, включая данные кредитной карты более чем 200000 потребителей США (и некоторых британцев). Этого достаточно для кражи личных данных в эпическом масштабе.

Чем этот инцидент грозит миру и сотрудникам Equifax

Equifax обнаружил взлом 29 июля, но не обнародовал его публично до 7 сентября, ведя внутреннее расследование. Тем не менее, за это время трое из высокопоставленных руководителей компании распродали свои акции стоимостью 1,8 млн. долларов (естественно, совершенно случайно).

Трудно переоценить значение этой проблемы и то, чем она угрожает для нашего сетевого мира. Но никто из сотрудников компании не попадет в тюрьму. Equifax продолжит неустойчивое хранение ценных данных, потому что это слишком важно для экономики США, и закрытие Equifax просто сделает другие два агентства еще более важными и критичными.