美國大型信貸評級機構Equifax遭黑客入侵 涉1.43億個人資料洩露

撰文:陳嘉碧
出版:更新:

美國大型信貸評級機構Equifax在9月7日發表聲明,黑客利用該機構網站上的漏洞攻擊數據庫,事件涉及1.43億個客戶的個人資料外洩,包括:姓名、出生日期、社會安全號碼和駕駛執照號碼。

Equifax在7月29日發現事件 1個月後才公布

Equifax是美國三大信貸評級機構之一。CNN報道,Equifax周四發表聲明表示,這次黑客攻擊在5月中旬至7月中旬發生,洩露的1.43億的個人信息包括姓名、社會安全號碼、出生日期和駕駛執照號碼。他又指,20.9萬個美國信用卡客戶的資訊,和18.2萬人信用報告相關的文件信息也遭洩露。

Equifax周四表示遭黑客入侵,導致1.43億美國消費者個人信息可能被洩露。(視覺中國)

事件涉及廣泛 一般銀行客戶也可能中招

是次受影響的消費者並非都知道自己是Equifax的客戶。 因Equifax從信用卡、銀行、零售商和貸款方獲得資料,因以上公司向信用評估機構報告消費者的信用和購買活動記錄。

Equifax於7月29日發現有黑客入侵,並立即採取行動阻止。

3名高層管理人員在事故後拋售公司股票

CNBC在9月8日報道,美國證券交易委員會(SEC)文件顯示,Equifax的3名高層管理人員在Equifax發現黑客入侵事件3天內,拋售他們所持有價值近200萬美元(近1,560萬港元)的股票。

7月29日Equifax發現數據洩露事故,當時尚未向公眾披露。SEC文件顯示,Equifax的首席財務官John Gamble、勞動力解決方案總裁Rodolfo Ploder與美國信息解決方案總裁Joseph Loughran,於8月1日和2日出售價值近200萬美元的公司股票。

Equifax於9月7日向公眾披露事件後,公司股價下跌6%。Equifax亦在聲明中承認,他們的確出售了他們所持有的「小比例」的股票,但同時他們在出售這些股票時並不知道黑客入侵的事件。

Equifax於9月7日宣布涉及消費者信息的網絡安全事件。(Equifax官網截圖)