Equifaxのハッキングは予想以上に悪質だったことが判明 - TechRepublic

Equifaxのハッキングは予想以上に悪質だったことが判明 - TechRepublic

出版

アリソン・デニスコ・レイヨームの画像

アフィリエイトリンクまたはスポンサーシップを通じて、ベンダーから収益を得る場合があります。これにより、サイト上の商品配置が影響を受ける可能性がありますが、レビューの内容には影響しません。詳細は利用規約をご覧ください。

Equifax の情報漏洩によって影響を受けた 1 億 4,550 万人の納税者番号、電子メール アドレス、運転免許証の情報が盗まれた可能性があります。

スライド資料、売り込み文句、プレゼンテーションを作成中ですか?ここで重要なポイントをご紹介します。

  • Equifax の情報漏洩の背後にいる犯罪者は、納税者番号、電子メール アドレス、運転免許証情報など、同社がこれまで公開していなかったユーザー データにアクセスしました。
  • Equifax のハッキングとその余波は、企業にとって強力なサイバーセキュリティ対策の重要性を警鐘として認識させるものとなるはずです。

2017年最大の情報漏洩は当初考えられていたよりもさらに深刻だった可能性がある。ウォール・ストリート・ジャーナル紙の報道によると、Equifaxへのハッキングを仕掛けたサイバー犯罪者は、納税者番号、メールアドレス、運転免許証情報など、同社がこれまで公開していなかったユーザーデータにアクセスしたという。

2017年9月に初めて公表されたEquifaxの情報漏洩は、1億4,550万人の氏名、社会保障番号、生年月日、住所を盗み出し、大きな影響を与えました。TechRepublicの寄稿ライターであるマット・アセイ氏は、この事件は企業にとって、不十分なセキュリティ対策がもたらす結果について警鐘を鳴らし、サイバーセキュリティのベストプラクティスを常に遵守するよう促すものとなるはずだと指摘しています。

アクセスされた追加データは、上院銀行委員会のエリザベス・ウォーレン委員によって発見されたもので、エキファックスのパウリーノ・ド・レゴ・バロス暫定最高経営責任者宛ての金曜の書簡で詳細が述べられている5か月間の調査の後に明らかになった。

参照: セキュリティ意識向上とトレーニングポリシー (Tech Pro Research)

1億4550万人のうち、アクセスされた追加データの影響を受ける人がどれだけいるかはまだ明らかではないとウォールストリート・ジャーナルは指摘した。

「盗まれたデータについては、当社はこれまでも、そしてこれからも、十分に認識しています」と、Equifaxの広報担当者メレディス・グリファンティ氏は姉妹サイトZDNetに語った。グリファンティ氏によると、同社はこれまで、今回の侵害に「主に含まれる」データについて常に明確に説明してきたが、最近、上院銀行委員会に「アクセスされた可能性があり、フォレンジック調査で分類・分析した」情報を提供したという。

「クレジットカード番号や[個人データ]を含む異議申し立て書類が影響を受けた消費者には、ダイレクトメールによる通知を送りました」とグリファンティ氏はZDNetに語った。

Equifaxの侵害対応は広く批判されている。まず、同社は実質的に役に立たないデータ侵害チェッカーを構築した。次に、影響を受けた顧客をサポートサイトに誘導しようと、偽のフィッシングサイトへのリンクをツイートした。

記事をシェア

こちらもご覧ください

  • 特別レポート:IoTとモバイルの世界におけるサイバーセキュリティ(無料PDF)
  • 重要なサイバーセキュリティアップデートを適用しないと、次のWannaCryやPetyaの脅威に会社がさらされることになります。
  • ランサムウェア:専門家のためのチートシート
  • IoTとモバイルの世界におけるサイバーセキュリティについて知っておくべき3つのこと
  • 従業員の88%は組織のITセキュリティポリシーについて全く知らない
アリソン・デニスコ・レイヨームの画像

アリソン・デニスコ・レイヨーム

アリソン・デニスコ・レイヨームはCNETのシニアエディターであり、ソフトウェア、アプリ、サービスに関するチームを率いています。以前はCNETの姉妹サイトであるTechRepublicのシニアエディターを務めていました。

Tagged: