马丁·库尔特伦敦,卡丁姆·舒伯华盛顿
在黑客攻击中,至少1.47亿Equifax客户的姓名和出生日期被窃取,还有1.455亿个社会保险号码和209,000个支付卡号码和到期日。照片:Dado Ruvic/路透社
Equifax将支付至多7亿美元(6.24亿欧元),作为与美国当局和解协议的一部分。2017年的一次黑客攻击曝光了近1.5亿人的个人数据,消费者信用检查公司对这些人最敏感的财务信息进行了跟踪。
该决议与联邦贸易委员会(FTC)、消费者金融保护局(ConsumerFinancialProtectionBureau)和50名州检察长划清界限,这是有史以来最大的一次对消费者数据的侵犯。该公司还在集体诉讼中与索赔人达成和解。
FTC主席乔·西蒙斯(Joe Simons)周一表示:“Equifax未能采取基本措施,阻止这起影响约1.47亿消费者的违规行为。”
他补充说:“这项和解要求该公司采取措施,改善其未来的数据安全,并将确保受到这一漏洞伤害的消费者能够得到帮助,保护自己免遭身份盗窃和欺诈。”
“积极的一步”
Equifax首席执行官马克·贝格尔(Mark Begor)表示:“随着我们从2017年网络安全事件中取得进展,这一全面和解对于美国消费者和Equifax来说是一个积极的步骤。”
联邦贸易委员会表示,两年前的2017年7月,在Equifax未能对其系统进行修补后,黑客得以窃取数据,包括社保号码。
该公司曾在那年3月收到过安全漏洞警告,但直到黑客攻击才采取行动。
美国联邦贸易委员会(FTC)周一表示:“黑客能够获取惊人数量的数据,因为Equifax未能实施基本的安全措施。”
在黑客攻击中,至少1.47亿Equifax客户的姓名和出生日期被窃取,还有1.455亿个社会保险号码和209,000个支付卡号码和到期日。
Equifax去年被迫取消高管奖金,并暂停股票回购,因为预计此次黑客攻击将导致罚款和诉讼。
罚款
在与美国当局达成和解之前,英国监管机构去年9月采取了行动。Equifax公司被罚款50万英镑(合5.57亿欧元),这是黑客袭击时法律允许的最高处罚。此前,数十万名英国顾客也受到了影响。
英国信息专员办公室表示,Equifax收集了英国客户数据,并将其存储在美国。
Equifax将向受影响的消费者支付3亿美元,作为与FTC、消费者金融保护局(ConsumerFinancialProtectionBureau)和州公益公司(State Ags)达成的和解协议的一部分,可能会再增加1.25亿美元。它还将向州政府支付1.75亿美元,向消费者保护机构支付1亿美元的民事处罚。
Equifax在都柏林和韦克斯福德有着重要的爱尔兰业务。该公司的爱尔兰部门在2017年向数据保护委员会(DataProtectionCommission)通报了这些问题,但爱尔兰监管机构后退了一步,允许拥有更大罚款权力的英国当局对此事进行调查。只有少数爱尔兰顾客受到影响。
现金付款
除了现金支付外,Equifax还将在7年内每年向所有美国消费者提供6份免费信用报告。作为集体诉讼和解的一部分,受影响的消费者将获得10年的免费信贷监控.
集体诉讼索赔人的律师们说,如果该班的1.47亿名成员都报名接受免费信贷监控,则Equifax的成本可能高达20亿美元。他们还表示,该公司已被要求在五年内至少花费10亿美元用于网络安全。
该公司还将被要求开展“积极”的社交媒体宣传活动,并通过电台、印刷品和数字渠道进行广告宣传,以接触有权获得赔偿的个人。-版权-英国“金融时报”有限公司2019
-------------------------------------------
2KB项目(www.2kb.com,源码交易平台),提供担保交易、源码交易、虚拟商品、在家创业、在线创业、任务交易、网站设计、软件设计、网络兼职、站长交易、域名交易、链接买卖、网站交易、广告买卖、站长培训、建站美工等服务