Equifax, 데이터 유출 피해의 전체 범위 공개

Equifax는 9월에 발표한 사이버 보안 침해 정도에 대한 새로운 정보를 공개했습니다.

의회의 조사에 대한 응답으로 신용 보고 기관은 데이터 유출의 영향을 받는 미국 소비자 수에 대한 추정치를 연방 의원들에게 제공했습니다.

데이터

Equifax가 의회에 제출한 성명서에 따르면 해커가 훔친 데이터 유형과 영향을 받는 대략적인 미국 소비자 수는 다음과 같습니다.

  • 이름 :약 1억 4,660만 미국 소비자
  • 생년월일 :1억 4,660만
  • 사회 보장 번호 :1억 4550만
  • 주소 정보 :9900만
  • 성별 :2,730만
  • 전화번호 :2030만
  • 운전면허증 번호 :1,760만 명(Equifax가 3월에 발표한 것처럼 일부 운전 면허증 정보 및 이름이 도용된 240만 명 포함)
  • 이메일 주소 :180만
  • 결제 카드 번호 및 만료일 :209,000
  • 세금 ID :97,500
  • 운전면허증 상태 :27,000

또한 해커는 약 182,000명의 미국 소비자가 Equifax의 온라인 분쟁 포털에 업로드한 이미지에 액세스했습니다. 일부 이미지에는 정부 발급 신분증이 포함되어 있습니다.

의회 조사의 일환으로 Equifax는 해당 이미지를 검토하여 이미지에 포함된 유효한 정부 신분증의 유형과 각 유형의 신분증이 포함된 대략적인 이미지 수를 확인했습니다.

  • 운전 면허증 :약 38,000개의 이미지에 이러한 유형의 ID가 포함되어 있습니다.
  • 사회 보장 또는 납세자 ID 카드 :12,000
  • 여권 또는 여권 카드 :3,200
  • 기타 유형의 신분증 (군인 신분증, 국가 발급 신분증 및 거주 외국인 카드 등):3,000

세부정보

Equifax가 의회에 제출한 성명서는 미국 증권 거래 위원회를 통해 공개적으로 액세스할 수 있습니다.

SEC는 상장 기업이 Form 8-K로 알려진 "주주가 알아야 할 주요 사건"을 보고하도록 요구합니다. 의회 성명서에 관한 Equifax의 Form 8-K도 공개적으로 이용 가능하지만 성명서와 동일한 무모한 언어로 작성되었습니다.

Equifax의 의회 성명 및 이벤트 보고서에 따르면 해커가 여러 Equifax 데이터베이스 테이블에서 데이터를 훔쳤습니다. Equifax는 사이버 보안 회사인 Mandiant와 협력하여 의회에 대한 침해 범위를 결정했습니다.

진술과 보고서는 또한 위의 정보가 추가 도난 데이터를 나타내지 않으며 추가 소비자에게 영향을 미치지 않는다는 점을 반복해서 언급합니다.

또한 문서에는 Equifax가 이미 법이 요구하는 대로 영향을 받는 소비자에게 통지했다고 명시되어 있습니다.

그렇다고 해서 Equifax가 귀하에게 연락하지 않은 경우 위반이 귀하에게 영향을 미치지 않았다는 의미는 아닙니다. 회사는 법적 예외에 주목합니다. 예:

<블록 인용>

"성별, 전화번호 및 이메일 주소의 데이터 요소와 관련하여 미국 주 데이터 침해 통지법은 일반적으로 이러한 데이터 요소가 손상되었을 때, 특히 이메일 주소가 추가 자격 증명과 함께 도난당하지 않은 경우 소비자에게 통지할 것을 요구하지 않습니다. 액세스를 허용합니다.”

여파

Equifax 사이버 보안 침해 사가의 이 최신 장은 해킹의 범위에 대한 새롭고 공포스러운 수준의 세부 정보를 보여줍니다. 하지만 소비자에게는 거의 변화가 없습니다.

이 소식을 알게 된 후 다음을 수행하십시오.

  1. 침해가 귀하에게 영향을 미쳤는지 여부를 아직 모르는 경우 Equifax의 전용 "Cybersecurity Incident" 웹사이트를 방문하여 빨간색 "Am I Impacted?"를 클릭하면 알 수 있습니다. 버튼 — 성 및 사회 보장 번호의 마지막 4자리로 회사를 신뢰할 의향이 있다고 가정합니다.
  2. 위반으로 인해 영향을 받은 경우 Equifax, Experian 및 TransUnion과 같은 전국의 세 신용 보고 회사 모두에서 신용 동결을 심각하게 고려하십시오. Equifax는 6월 30일까지 무료 크레딧 동결을 제공합니다.

반복해서 자세히 설명했듯이 신용 동결 또는 보안 동결은 일반적으로 민감한 개인 정보가 손상되었다는 사실을 알고 있는 경우 귀하의 신원과 재정을 보호하는 가장 좋은 방법입니다. 데이터 유출 후 동결이 완전히 보호되지 않으므로 방심하지 마십시오.

이 뉴스에 대해 어떻게 생각하십니까? Facebook 페이지의 아래 또는 위로 소리를 냅니다.


개인 금융
  1. 회계
  2. 사업 전략
  3. 사업
  4. 고객 관계 관리
  5. 재원
  6. 주식 관리
  7. 개인 금융
  8. 투자하다
  9. 기업 자금 조달
  10. 예산
  11. 저금
  12. 보험
  13. 은퇴하다