美國眾議院公佈 Equifax 資料洩露案調查報告

Editor發表於2018-12-12

信用巨頭 Equifax 去年透露它遭到黑客入侵,大約有 1.48 億美國使用者的資訊洩露,這是美國曆史上規模最大的資料洩露事件之一。本週一美國眾議院公佈了 Equifax 資料洩露案調查報告(PDF),認為這起事件是完全可以避免的。


報告認為,Equifax 沒有采取足夠的安全措施來保護敏感資料。報告指責該公司自滿,技術過時,沒有及時修復已知漏洞,導致其系統在 145 天內處於容易攻擊的風險中。


報告還披露了一個此前未知的資訊:Equifax 沒有發現攻擊者將資料轉移出去,原因是它監控網路流量的裝置因為安全證書過期已經停止活動 19 個月;Equifax 有超過 300 個證書過期,其中包括 79 個監控關鍵域名業務的證書。


美國眾議院公佈 Equifax 資料洩露案調查報告


來源:solidot.org

宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。



相關文章