Articulo de referencia

Violación de datos de Equifax en 2017

Entre mayo y julio de 2017, la agencia de informes crediticios estadounidense Equifax sufrió una brecha de seguridad . Los datos personales de 147,9 millones de estadounidenses,...

Entre mayo y julio de 2017, la agencia de informes crediticios estadounidense Equifax sufrió una brecha de seguridad . Los datos personales de 147,9 millones de estadounidenses, 15,2 millones de británicos y unos 19 000 canadienses se vieron comprometidos, convirtiéndose en uno de los mayores ciberdelitos relacionados con el robo de identidad . Equifax descubrió la brecha a finales de julio, pero no la hizo pública hasta septiembre de 2017. En un acuerdo con la Comisión Federal de Comercio de Estados Unidos , Equifax ofreció a los usuarios afectados una compensación económica y servicios gratuitos de monitorización de crédito.

En febrero de 2020, el gobierno de Estados Unidos acusó a miembros del Ejército Popular de Liberación de China de piratear Equifax y saquear datos confidenciales como parte de un robo masivo que también incluyó el robo de secretos comerciales, aunque el Partido Comunista Chino negó estas acusaciones. [ 1 ] [ 2 ]

violación de datos

La información a la que se accedió en la filtración incluía nombres y apellidos, números de Seguro Social, fechas de nacimiento, direcciones y, en algunos casos, números de licencia de conducir de aproximadamente 143 millones de estadounidenses, según el análisis de Equifax. [ 3 ]

También se vio comprometida la información de casi 14 millones de residentes británicos, [ 4 ] así como la de 8000 residentes canadienses. [ 5 ] [ 6 ] [ 7 ] [ 8 ] Otros 11670 canadienses también se vieron afectados, según reveló posteriormente Equifax. [ 9 ] También se accedió a los números de tarjetas de crédito de aproximadamente 209000 consumidores estadounidenses y a ciertos documentos de disputas con información de identificación personal de aproximadamente 182000 consumidores estadounidenses. [ 10 ] [ 11 ]

Fondo

Una auditoría interna de Equifax realizada en 2015 reveló una importante acumulación de vulnerabilidades sin resolver. La auditoría constató que Equifax no cumplía con sus propios cronogramas de actualización, el personal de TI carecía de un inventario completo de activos y la empresa no priorizaba las actualizaciones según la criticidad de los activos de TI. Además, el proceso de actualización se basaba en la buena fe, sin una aplicación estricta. El informe describía acciones para mejorar las medidas de seguridad, pero para cuando se produjo la brecha de seguridad dos años después, muchas de ellas no se habían implementado. [ 12 ]

El 7 de marzo de 2017 se publicó un parche de seguridad clave para Apache Struts , un marco de trabajo para aplicaciones web , tras la identificación de una vulnerabilidad de seguridad crítica, y se instó a todos los usuarios del marco a actualizarlo inmediatamente. [ 13 ] Expertos en seguridad detectaron un grupo de hackers de origen desconocido que buscaba sitios web que no hubieran actualizado Struts ya el 10 de marzo de 2017. [ 14 ]

Intrusión

La filtración de datos de Equifax comenzó el 12 de mayo de 2017, cuando Equifax aún no había actualizado su sitio web de disputas de crédito con la última versión de Apache Struts . [ 15 ] [ 16 ] Aprovechando esta vulnerabilidad, los hackers obtuvieron acceso a servidores internos dentro de la red corporativa de Equifax. Inicialmente, obtuvieron credenciales internas de empleados de Equifax, lo que les permitió acceder y consultar las bases de datos de monitoreo de crédito haciéndose pasar por usuarios autorizados. Utilizando cifrado para ocultar aún más sus búsquedas, los hackers realizaron más de 9000 escaneos de las bases de datos. Extrajeron información en pequeños archivos temporales, los exfiltraron de los servidores de Equifax para evadir la detección y eliminaron los archivos después de la extracción. [ 17 ] La intrusión continuó sin ser detectada durante 76 días hasta el 29 de julio de 2017, cuando Equifax descubrió la filtración. [ 18 ] [ 3 ] [ 11 ] Esta brecha también fue posible en gran medida debido al nombre de usuario y contraseña predeterminados "admin" y la falta de autenticación de dos factores en cuentas de alto acceso. Esto permitió a los piratas informáticos obtener acceso con la autenticación adecuada para evitar ser detectados mientras continuaban con sus ataques en el servidor. Esto, junto con otras violaciones de seguridad importantes, fue la base de la demanda colectiva de 2019. [ 19 ]

Descubrimiento

El 29 de julio de 2017, el equipo interno de TI de Equifax actualizó un certificado SSL ( Secure Sockets Layer ) para una aplicación que monitoreaba el tráfico de red entrante y saliente . El certificado SSL permitía a la aplicación descifrar el tráfico saliente para analizarlo. [ 20 ] Una vez instalado el nuevo certificado SSL, la aplicación alertó a los empleados de Equifax sobre actividad de red sospechosa. El certificado había caducado hacía nueve meses. [ 21 ]

Para el 30 de julio, Equifax había cerrado la vulnerabilidad. [ 14 ] Al menos 34 servidores en 20 países diferentes se utilizaron en varios momentos durante la brecha, lo que complicó los esfuerzos para rastrear a los perpetradores. [ 17 ] Si bien la falta de actualización de Apache Struts fue un problema significativo, el análisis de la brecha identificó debilidades de seguridad adicionales que contribuyeron al incidente. Estas incluyeron un diseño de red inseguro que carecía de segmentación suficiente, [ 22 ] un cifrado potencialmente inadecuado de la información de identificación personal (PII), [ 23 ] y mecanismos de detección de brechas ineficaces . [ 24 ]

Divulgación y respuestas a corto plazo

El 7 de septiembre de 2017, Equifax reveló la filtración y su alcance, que afectó a más de 140 millones de estadounidenses. [ 25 ] VentureBeat calificó la exposición de datos de más de 140 millones de clientes como "una de las mayores filtraciones de datos de la historia". [ 26 ] Las acciones de Equifax cayeron un 13% en las primeras operaciones del día después de que se hiciera pública la filtración. [ 27 ] Numerosos medios de comunicación aconsejaron a los consumidores que solicitaran un bloqueo de crédito para reducir el impacto de la filtración. [ 28 ] [ 29 ] [ 30 ] [ 31 ]

El 10 de septiembre de 2017, tres días después de que Equifax revelara la filtración, el congresista Barry Loudermilk (republicano por Georgia), quien había recibido dos mil dólares en fondos de campaña de Equifax, [ 32 ] [ 33 ] presentó un proyecto de ley ante la Cámara de Representantes de los Estados Unidos que reduciría las protecciones al consumidor en relación con las agencias de crédito del país, incluyendo un límite máximo de 500 000 dólares para los posibles daños en una demanda colectiva, independientemente del tamaño del grupo o la cantidad de la pérdida. [ 34 ] El proyecto de ley también eliminaría todos los daños punitivos . [ 34 ] [ 35 ] Tras las críticas de los defensores del consumidor, Loudermilk accedió a posponer la consideración del proyecto de ley "en espera de una investigación completa y exhaustiva sobre la filtración de Equifax". [ 34 ]

El 15 de septiembre, Equifax emitió un comunicado anunciando la salida inmediata y el reemplazo de su director de información y su director de seguridad. [ 11 ] [ 36 ] El comunicado incluía detalles sobre la intrusión, sus posibles consecuencias para los consumidores y la respuesta de la empresa. La empresa afirmó haber contratado a la firma de ciberseguridad Mandiant el 2 de agosto para investigar internamente la intrusión. El comunicado no especificaba cuándo se notificó a las autoridades del gobierno estadounidense sobre la brecha de seguridad, aunque sí afirmaba que "la empresa continúa colaborando estrechamente con el FBI en su investigación". [ 11 ]

El 26 de septiembre, Equifax anunció la jubilación del director ejecutivo Richard Smith , de 57 años, quien accedió a permanecer como asesor no remunerado para ayudar en la transición a un nuevo director ejecutivo. [ 37 ] [ 38 ]

El 28 de septiembre, el nuevo director ejecutivo de Equifax, Paulino do Rego Barros Jr., respondió a las críticas contra Equifax prometiendo que la empresa, a partir de principios de 2018, permitiría a "todos los consumidores la opción de controlar el acceso a sus datos crediticios personales", y que este servicio se ofrecería "de forma gratuita, de por vida". [ 39 ]

El 26 de octubre, Equifax nombró al ejecutivo tecnológico Scott A. McGregor miembro de su junta directiva. Al anunciar el cambio, el presidente de la junta destacó la "amplia experiencia de McGregor en seguridad de datos, ciberseguridad, tecnología de la información y gestión de riesgos". [ 40 ] [ 41 ] El Wall Street Journal informó que se unió al comité de tecnología de la junta, cuyas funciones incluyen la supervisión de la ciberseguridad. [ 42 ]

Secuelas

Desde la divulgación inicial en septiembre de 2017, Equifax amplió el número de registros que descubrieron que fueron accedidos. Tanto en octubre de 2017 como en marzo de 2018, Equifax informó que se accedió a 2,5 y 2,4 millones de registros de consumidores estadounidenses adicionales, respectivamente, lo que elevó el total a 147,9 millones. [ 43 ] [ 44 ] Equifax redujo su estimación para los consumidores del Reino Unido afectados por la filtración a 15,2 millones en octubre de 2017, [ 45 ] [ 46 ] de los cuales 693.665 tenían datos personales sensibles divulgados. [ 47 ] [ 48 ] [ 45 ] [ 49 ] [ 46 ] Equifax también estimó que el número de licencias de conducir vulneradas en el ataque fue de 10 a 11 millones. [ 50 ] [ 51 ] [ 52 ]

Los expertos en seguridad esperaban que los lucrativos datos privados de la filtración se revendieran en mercados negros y en la web oscura , aunque hasta mayo de 2021 no había señales de ninguna venta de estos datos. [ 1 ] Debido a que los datos no aparecieron inmediatamente en los primeros 17 meses posteriores a la filtración, los expertos en seguridad teorizaron que o bien los hackers responsables de la filtración estaban esperando un tiempo considerable antes de vender la información, ya que sería demasiado "caliente" venderla tan cerca de la filtración, o bien que un Estado nación estaba detrás de la filtración y planeaba utilizar los datos de forma no financiera, como para espionaje. [ 53 ]

Litigios y multas

Se presentaron numerosas demandas contra Equifax en los días posteriores a la divulgación de la filtración. [ 54 ] [ 55 ] En una de las demandas, el bufete de abogados Geragos & Geragos indicó que buscaría hasta 70 mil millones de dólares en daños y perjuicios, lo que la convertiría en la mayor demanda colectiva en la historia de Estados Unidos. [ 54 ] Desde octubre de 2017, cientos de consumidores han demandado a Equifax por la filtración de datos, algunos ganando casos de menor cuantía por más de 9000 dólares, incluyendo daños reales, daños futuros, ansiedad, tarifas de monitoreo y daños punitivos. [ 56 ]

En septiembre de 2017, Richard Cordray , entonces director de la Oficina de Protección Financiera del Consumidor (CFPB), autorizó una investigación sobre la filtración de datos en nombre de los consumidores afectados. Sin embargo, en noviembre de 2017, Reuters informó que Mick Mulvaney , jefe de presupuesto del presidente Donald Trump, quien fue nombrado por Trump para reemplazar a Cordray, había "retirado" la investigación, además de archivar los planes de Cordray para realizar pruebas in situ sobre cómo Equifax protege los datos. La CFPB también rechazó a los reguladores bancarios de la Reserva Federal , la Corporación Federal de Seguro de Depósitos y la Oficina del Contralor de la Moneda, quienes se ofrecieron a colaborar con exámenes in situ de las agencias de crédito. [ 57 ] La senadora Elizabeth Warren , quien publicó un informe sobre la filtración de Equifax en febrero de 2018, criticó las acciones de Mulvaney, declarando: "Estamos presentando este informe mientras Mick Mulvaney está acabando con la investigación de la agencia de protección al consumidor sobre la filtración de Equifax. Mick Mulvaney vuelve a mostrar su desprecio hacia los consumidores". [ 58 ]

El 22 de julio de 2019, Equifax llegó a un acuerdo con la Comisión Federal de Comercio (FTC), la Oficina de Protección Financiera del Consumidor (CFPB), 48 estados de EE. UU., Washington D. C. y Puerto Rico para mitigar los daños a las personas afectadas y realizar cambios organizativos para evitar violaciones similares en el futuro. El costo total del acuerdo incluyó 300 millones de dólares para un fondo de compensación a las víctimas, 175 millones de dólares para los estados y territorios que participaron en el acuerdo y 100 millones de dólares para la CFPB en multas. [ 59 ] En julio de 2019, la FTC publicó información sobre cómo las personas afectadas podían presentar una reclamación contra el fondo de compensación a las víctimas a través del sitio web EquifaxBreachSettlement.com . [ 60 ]

En el Reino Unido, la Autoridad de Conducta Financiera impuso una multa de 11.164.400 libras esterlinas por no proteger la información de los consumidores británicos. [ 61 ]

perpetradores

El Departamento de Justicia de Estados Unidos anunció el 10 de febrero de 2020 que había imputado a cuatro miembros del ejército chino por nueve cargos relacionados con el ciberataque, aunque no ha habido pruebas adicionales de que China haya utilizado posteriormente los datos del ataque. [ 62 ] [ 63 ] [ 64 ] El gobierno chino negó que los cuatro acusados ​​tuvieran alguna participación en el ciberataque. [ 1 ]

Crítica

Tras el anuncio de la filtración de datos ocurrida entre mayo y julio de 2017, las acciones de Equifax recibieron críticas generalizadas. Equifax no reveló de inmediato si se habían visto comprometidos los PIN y otra información confidencial, ni explicó la demora entre el descubrimiento de la filtración en julio y su anuncio público a principios de septiembre. [ 65 ] Equifax declaró que la demora se debió al tiempo necesario para determinar el alcance de la intrusión y la gran cantidad de datos personales involucrados. [ 66 ]

También se reveló que tres ejecutivos de Equifax vendieron casi 1,8 millones de dólares de sus participaciones personales en acciones de la empresa días después de que Equifax descubriera la filtración, pero más de un mes antes de que se hiciera pública. [ 67 ] La empresa afirmó que los ejecutivos, incluido el director financiero John Gamble, [ 68 ] [ 27 ] "no tenían conocimiento de que se hubiera producido una intrusión en el momento en que vendieron sus acciones". [ 69 ] El 18 de septiembre, Bloomberg informó que el Departamento de Justicia de EE. UU . había abierto una investigación para determinar si se habían infringido o no las leyes sobre uso de información privilegiada. [ 70 ] "Como señala Bloomberg, estas transacciones no eran operaciones programadas previamente y tuvieron lugar el 2 de agosto, tres días después de que la empresa se enterara del ataque".

Al revelar públicamente la intrusión en sus sistemas, Equifax ofreció un sitio web ( https://www.equifaxsecurity2017.com [ 71 ] ) para que los consumidores pudieran averiguar si habían sido víctimas de la brecha de seguridad. Los expertos en seguridad no tardaron en percatarse de que el sitio web presentaba muchas características comunes con un sitio de phishing : no estaba alojado en un dominio registrado a nombre de Equifax, tenía una implementación TLS defectuosa y funcionaba con WordPress , que generalmente no se considera adecuado para aplicaciones de alta seguridad. Estos problemas llevaron a OpenDNS a clasificarlo como un sitio de phishing y bloquear el acceso. [ 72 ] Además, los usuarios que deseaban utilizar el sitio web de Equifax para averiguar si sus datos habían sido comprometidos debían proporcionar su apellido y seis dígitos de su número de la seguridad social. [ 73 ]

El sitio web creado para comprobar si los datos personales de una persona habían sido vulnerados ( trustedidpremier.com ) fue determinado por expertos en seguridad y otros que devolvía resultados aparentemente aleatorios en lugar de información precisa. [ 73 ] Al igual que https://www.equifaxsecurity2017.com , este sitio web también fue registrado y construido como un sitio web de phishing, y fue marcado como tal por varios navegadores web. [ 74 ]

El sitio web Trusted ID Premier contenía términos de uso , fechados el 6 de septiembre de 2017 (el día antes de que Equifax anunciara la brecha de seguridad) que incluían una cláusula de arbitraje con una renuncia a demandas colectivas. [ 75 ] [ 76 ] Los abogados dijeron que la cláusula de arbitraje era ambigua y que podría obligar a los consumidores que la aceptaran a someter a arbitraje las reclamaciones relacionadas con el incidente de ciberseguridad. [ 76 ] Según Polly Mosendz y Shahien Nasiripour, "algunos temían que el simple hecho de usar un sitio web de Equifax para comprobar si su información había sido comprometida los obligara a someterse a arbitraje". [ 77 ] El sitio web equifax.com tiene términos de uso separados con una cláusula de arbitraje y una renuncia a demandas colectivas, pero, según Brian Fung de The Washington Post , "no está claro si eso se aplica al programa de monitoreo de crédito". [ 78 ] El fiscal general de Nueva York, Eric Schneiderman, exigió que Equifax eliminara la cláusula de arbitraje. [ 79 ] En respuesta a las inquietudes relacionadas con el arbitraje, el 8 de septiembre, Equifax emitió un comunicado en el que afirmaba que "en respuesta a las consultas de los consumidores, hemos dejado claro que la cláusula de arbitraje y la renuncia a demandas colectivas incluidas en los términos de uso de Equifax y TrustedID Premier no se aplican a este incidente de ciberseguridad". [ 79 ] Joel Winston, abogado especializado en protección de datos, argumentó que el anuncio que exime de la aplicación de la cláusula de arbitraje "no significa nada" porque los términos de uso establecen que constituyen el "acuerdo completo" entre las partes. [ 79 ] Posteriormente, la cláusula de arbitraje se eliminó de equifaxsecurity2017.com, [ 79 ] y los términos de uso de equifax.com se modificaron el 12 de septiembre para indicar que no se aplican a www.equifaxsecurity2017.com, www.trustedidpremier.com ni www.trustedid.com, y para excluir del arbitraje las reclamaciones derivadas de esos sitios o de la violación de seguridad. [ 80 ] [ 81 ]

En respuesta a la continua indignación pública, [ 82 ] Equifax anunció el 12 de septiembre de 2017 que "eximirán de todas las tarifas de Security Freeze durante los próximos 30 días". [ 83 ] [ 84 ]

Equifax ha sido criticada por expertos en seguridad por registrar un nuevo nombre de dominio para el sitio web en lugar de usar un subdominio equifax.com. El 20 de septiembre de 2017, se informó que Equifax había estado enlazando erróneamente a un sitio web "falso" no oficial en lugar de a su propio sitio de notificación de filtraciones en al menos ocho tuits distintos , lo que, sin saberlo, contribuyó a dirigir aproximadamente 200.000 visitas al sitio de imitación. Un ingeniero de software llamado Nick Sweeting creó el sitio web no autorizado de Equifax para demostrar cómo el sitio oficial podía confundirse fácilmente con un sitio de phishing . [ 85 ] El sitio de Sweeting advertía a los visitantes que no era oficial, advirtiendo a quienes habían introducido información confidencial: "¡Te han engañado! ¡Este no es un sitio seguro ! ¡Envía un tuit a @equifax para que lo cambien a equifax.com antes de que miles de personas pierdan su información en sitios de phishing!" . Equifax se disculpó por la "confusión" y eliminó los tuits que enlazaban a este sitio. [ 86 ] [ 87 ] [ 88 ]

Véase también

Referencias

  1. 1 2 3 "Los datos del hackeo de crédito de Equifax podrían "terminar en el mercado negro", advierte un experto" . CBS News . 11 de febrero de 2020. Consultado el 11 de febrero de 2020 .
  2. "Cuatro miembros del ejército chino acusados ​​por la filtración masiva de datos de Equifax" . The Wall Street Journal . 11 de febrero de 2020. Consultado el 28 de abril de 2020 .
  3. 1 2 Haselton, Todd (7 de septiembre de 2017). "La empresa de informes crediticios Equifax afirma que un incidente de ciberseguridad podría afectar potencialmente a 143 millones de consumidores estadounidenses" . cnbc.com . Consultado el 8 de septiembre de 2017 .
  4. "Aviso final de la FCA de 2023" (PDF) .
  5. Shepardson, David (2 de octubre de 2017). "Equifax no corrigió la vulnerabilidad de seguridad en marzo: ex director ejecutivo" . Reuters . Reuters . Consultado el 3 de octubre de 2017 .
  6. Hern, Alex (8 de septiembre de 2017). "Se le ordena a Equifax que informe a los británicos si corren riesgo tras la filtración de datos" . The Guardian . Consultado el 11 de septiembre de 2017 .
  7. Isai, Vjosa (7 de septiembre de 2017). "Canadienses entre los 143 millones de personas afectadas por el hackeo de Equifax" . The Toronto Star . Los hackers atacaron nombres, números de Seguro Social, fechas de nacimiento, direcciones y números de licencia de conducir, dijo Equifax en un comunicado. También se accedió a "información personal limitada" de residentes en Canadá y el Reino Unido, agregó.
  8. Ligaya, Armina (19 de septiembre de 2017). "Equifax afirma que 100.000 canadienses se vieron afectados por un ciberataque" . CTVNews . Consultado el 21 de septiembre de 2017 .
  9. "Equifax duplica el número de canadienses afectados por la filtración de datos, ahora supera los 19.000 | CBC News" . CBC . Consultado el 23 de junio de 2018 .
  10. "Incidente de ciberseguridad e información importante para el consumidor | Equifax" . Incidente de ciberseguridad e información importante para el consumidor . Consultado el 7 de septiembre de 2017 .
  11. 1 2 3 4 "Equifax publica detalles sobre incidente de ciberseguridad y anuncia cambios de personal" . investor.equifax.com . Consultado el 16 de septiembre de 2017 .
  12. Subcomité Permanente de Investigaciones del Senado de los Estados Unidos, Comité de Seguridad Nacional y Asuntos Gubernamentales, “Cómo Equifax descuidó la ciberseguridad y sufrió una devastadora filtración de datos”, 6 de marzo de 2019. No clasificado.
  13. "CVE-2017-5638 - Apache Struts2 S2-045 #8064" . GitHub . 7 de marzo de 2017 . Consultado el 16 de septiembre de 2017 .
  14. 1 2 Ng, Alfred (7 de septiembre de 2018). "Cómo ocurrió el hackeo de Equifax y qué queda por hacer" . CNet . Recuperado el 11 de febrero de 2020 .
  15. Whittaker, Zack. "Equifax confirma que la vulnerabilidad de Apache Struts que no parcheó fue la culpable de la filtración de datos" . ZDNet . Consultado el 14 de septiembre de 2017 .
  16. "No corregir un fallo de seguridad de dos meses de antigüedad provocó una filtración masiva de datos en Equifax" . Ars Technica . 14 de septiembre de 2017. Consultado el 14 de septiembre de 2017 .
  17. 1 2 Bomey, Nathan (10 de febrero de 2020). "Cómo los supuestos hackers militares chinos llevaron a cabo la filtración de datos de Equifax, robando datos de 145 millones de estadounidenses" . USA Today . Consultado el 11 de febrero de 2020 .
  18. Equifax (7 de septiembre de 2017), Rick Smith, presidente y director ejecutivo de Equifax, sobre el incidente de ciberseguridad relacionado con datos de consumidores. , consultado el 12 de septiembre de 2017
  19. ""Equifax utilizaba internamente "admin" como nombre de usuario y contraseña."" . 4 de abril de 2025.
  20. ""Caso de estudio: Filtración de datos de Equifax"30 de abril de 2021.
  21. Kabanov, Ilya y Madnick, Stuart E., Un estudio sistemático de los fallos de control en el incidente de ciberseguridad de Equifax (2020). Documento de investigación MIT Sloan n.º 2020-19, disponible en SSRN: https://ssrn.com/abstract=3957272 o http://dx.doi.org/10.2139/ssrn.3957272
  22. Newman, Lily Hay. "Cómo detener la próxima megabrecha imparable, o ralentizarla" . WIRED . Consultado el 29 de septiembre de 2017 .
  23. Gallagher, Sean. "Los hackers de Equifax robaron datos de 200 000 tarjetas de crédito del historial de transacciones" . Ars Technica . Consultado el 29 de septiembre de 2017 .
  24. Lomas, Natasha. "La divulgación de la filtración de datos de Equifax no habría cumplido con las nuevas y estrictas normas europeas" . TechCrunch . Consultado el 29 de septiembre de 2017 .
  25. Mathews, Lee. "La filtración de datos de Equifax afecta a 143 millones de estadounidenses" . Forbes . Consultado el 28 de agosto de 2019 .
  26. "Se acerca el fin de la nube" , VentureBeat, Victor Charypar, 4 de noviembre de 2017
  27. 1 2 Melin, Anders (7 de septiembre de 2017). "Tres gerentes de Equifax vendieron acciones antes de que se revelara el ciberataque" . Bloomberg.com . Recuperado el 8 de septiembre de 2017 .
  28. "Una guía para sobrevivir a la filtración de datos de Equifax" . CNET . Consultado el 12 de septiembre de 2017 .
  29. Lieber, Ron (10 de septiembre de 2017). "Tras la filtración de Equifax, esta es su próxima preocupación: PIN débiles" . The New York Times . Consultado el 12 de septiembre de 2017 .
  30. "Cómo congelar tu crédito después de una filtración de datos" . The Verge . Consultado el 12 de septiembre de 2017 .
  31. Fung, Brian (9 de septiembre de 2017). "Tras la filtración de Equifax, así es como puedes congelar tu crédito para proteger tu identidad" . The Washington Post .
  32. Levin, Bess (12 de septiembre de 2017). "Equifax presionó para desmantelar las regulaciones justo antes de ser hackeada" . Vanityfair.com .
  33. "Contribuciones de Equifax Inc. a candidatos federales, ciclo 2016" . Opensecrets.org .
  34. 1 2 3 Weisbaum, Herb, “Los republicanos en el Congreso quieren revertir las regulaciones sobre las agencias de crédito” , NBC News, 11 de septiembre de 2017, consultado el 18 de septiembre de 2017.
  35. Lazarus, David (19 de septiembre de 2017). "A pesar del hackeo a Equifax, los legisladores republicanos quieren desregular las agencias de crédito" . Los Angeles Times . Consultado el 20 de septiembre de 2017 .
  36. Shaban, Hamza (15 de septiembre de 2017). "Dos ejecutivos de Equifax se jubilarán tras una filtración masiva de datos" . The Washington Post . ISSN 0190-8286 . Consultado el 17 de septiembre de 2017 . 
  37. "El presidente, director ejecutivo y consejero delegado de Equifax, Richard Smith, se jubila; el Consejo de Administración nombra presidente a Mark Feidler, actual miembro del Consejo; Paulino do Rego Barros, Jr. es nombrado director ejecutivo interino; la empresa iniciará la búsqueda de un nuevo director ejecutivo" . Relaciones con los inversores de Equifax . Consultado el 23 de noviembre de 2024 .
  38. Rushe, Dominic (26 de septiembre de 2017). "El director ejecutivo de Equifax, Richard Smith, renuncia tras la filtración masiva de datos" . The Guardian . Consultado el 23 de noviembre de 2024 .
  39. "El nuevo director ejecutivo de Equifax ofrece una "disculpa sincera y total" a los consumidores" . 28 de septiembre de 2017. Consultado el 20 de octubre de 2017 .
  40. «Equifax nombra a Scott McGregor como nuevo director independiente» (Comunicado de prensa). Atlanta, Georgia: Equifax. 26 de octubre de 2017. Consultado el 20 de junio de 2020 a través de PRNewswire.
  41. "El experto en ciberseguridad Scott McGregor se une al consejo de administración de Equifax" . www.equilar.com . 6 de noviembre de 2017. Consultado el 21 de junio de 2020 .
  42. Nash, Kim S.; Lublin, Joann S.; Andriotis, AnnaMaria (10 de enero de 2018). "Los consejos de administración buscan un papel más importante en la lucha contra los hackers: la filtración de Equifax provocó una amplia reevaluación de la supervisión de la ciberseguridad, según los expertos" . The Wall Street Journal . Consultado el 20 de junio de 2020 .
  43. Weise, Elizabeth; Bomey, Nathan (2 de octubre de 2017). "La filtración de Equifax afectó a 2,5 millones de estadounidenses más de lo que se creía inicialmente" . USA Today . Consultado el 4 de octubre de 2017 .
  44. "Demanda por filtración de datos de Equifax" , Morgan & Morgan .
  45. 1 2 "Equifax afirma que 15,2 millones de registros del Reino Unido quedaron expuestos en una brecha cibernética" . Reuters . 10 de octubre de 2017. Consultado el 11 de octubre de 2017 .
  46. 1 2 "Información más reciente sobre el incidente cibernético de Equifax - Sitio web del NCSC" . www.ncsc.gov.uk. Consultado el 13 de octubre de 2017 .
  47. "Los hackers de Equifax robaron información de 693.665 residentes del Reino Unido — Krebs on Security" . krebsonsecurity.com . 10 de octubre de 2017. Consultado el 11 de octubre de 2017 .
  48. Personal; agencias (11 de octubre de 2017). "Datos personales de casi 700.000 británicos pirateados en un ciberataque" . Theguardian.com . Consultado el 11 de octubre de 2017 .
  49. "El hackeo de Equifax afectó a 694.000 clientes del Reino Unido" . bbc.co.uk. 10 de octubre de 2017. Consultado el 11 de octubre de 2017 .
  50. "La filtración de datos de Equifax expuso los datos de las licencias de conducir de 11 millones de estadounidenses" . www.msn.com . Consultado el 13 de octubre de 2017 .
  51. Chin, Monica (11 de octubre de 2017). "Además de todo lo demás, los hackers de Equifax obtuvieron 10 millones de licencias de conducir" . Mashable.com . Consultado el 13 de octubre de 2017 .
  52. "Los hackers de Equifax robaron información de licencias de conducir de 10 millones de estadounidenses" . Cnet.com . Consultado el 13 de octubre de 2017 .
  53. Fazzini, Kate (13 de febrero de 2020). "El gran misterio de Equifax: 17 meses después, los datos robados nunca han aparecido y los expertos empiezan a sospechar de una trama de espionaje" . CNBC . Consultado el 11 de febrero de 2020 .
  54. 1 2 Mills, Chris (8 de septiembre de 2017). "Equifax ya enfrenta la mayor demanda colectiva de la historia" . bgr.com . Consultado el 8 de septiembre de 2017 .
  55. Thadani, Trisha (13 de septiembre de 2017). "Demanda contra Equifax presentada ante un tribunal federal en San José" . SFGate.com . Consultado el 13 de septiembre de 2017 .
  56. "La gente está demandando a Equifax en un tribunal de menor cuantía, y está ganando" . finance.yahoo.com . 31 de enero de 2018.
  57. Patrick Rucker, “Funcionario de protección al consumidor de EE. UU. suspende la investigación sobre Equifax” , Reuters, 5 de febrero de 2018, consultado el 16 de febrero de 2018.
  58. Stewart, Emily (7 de febrero de 2018). "Elizabeth Warren advierte que Equifax podría "eludir su responsabilidad" por el hackeo de los datos crediticios de los usuarios" . Vox . Consultado el 16 de febrero de 2018 .
  59. "Equifax pagará 575 millones de dólares como parte de un acuerdo con la FTC, la CFPB y los estados en relación con la filtración de datos de 2017" . Comisión Federal de Comercio . 19 de julio de 2019. Consultado el 25 de julio de 2019 .
  60. "Acuerdo de Equifax por la filtración de datos" . Comisión Federal de Comercio . 11 de julio de 2019. Consultado el 25 de julio de 2019 .
  61. "Aviso final de la FCA de 2023" (PDF) .
  62. Benner, Katie (10 de febrero de 2020). "EE. UU. acusa a oficiales militares chinos por el hackeo de Equifax en 2017" . The New York Times . Consultado el 10 de febrero de 2020 .
  63. Mariam, Baksh (10 de febrero de 2020). "Oficiales militares chinos hackearon Equifax, según el Departamento de Justicia" . www.defenseone.com . Defense One . Consultado el 25 de febrero de 2020 .
  64. "Estados Unidos afirma que el ejército chino hackeó Equifax. Aquí te contamos cómo" .
  65. "6 preguntas sin respuesta para Equifax tras una filtración masiva de datos personales de 143 millones de estadounidenses" . 8 de septiembre de 2017. Consultado el 8 de septiembre de 2017 .
  66. "Incidente de ciberseguridad e información importante para el consumidor" . equifaxsecurity2017.com . Equifax. 2017. Consultado el 13 de septiembre de 2017 .
  67. Melin, Anders (7 de septiembre de 2017). "Tres directivos de Equifax vendieron acciones antes de que se revelara el ciberataque" . Bloomberg.com . Consultado el 7 de septiembre de 2017 .
  68. Solon, Olivia (7 de septiembre de 2017). "La empresa de crédito Equifax afirma que los números de seguro social de 143 millones de estadounidenses quedaron expuestos en un ataque informático" . The Guardian . Consultado el 11 de septiembre de 2017 ..
  69. Morley, Katie (8 de septiembre de 2017). "Ataque informático a Equifax: se teme que los datos personales de 44 millones de británicos hayan sido robados en una importante filtración de datos en EE. UU." . The Daily Telegraph . Consultado el 9 de septiembre de 2017 .
  70. "La venta de acciones de Equifax es el foco de una investigación penal en EE. UU." . Bloomberg.com . 18 de septiembre de 2017 . Consultado el 18 de septiembre de 2017 .
  71. Bahney, Anna. "Seis rumores sobre el hackeo de Equifax verificados" . CNNMoney . Archivado del original el 12 de septiembre de 2017. Consultado el 12 de septiembre de 2017 .
  72. "Por qué la filtración de Equifax es muy posiblemente la peor filtración de información personal de la historia" . CNBC . Consultado el 10 de septiembre de 2017 .
  73. 1 2 "El verificador de hackeos de Equifax es un desastre total: esto es lo que hay que hacer" . Cnet.com . Consultado el 10 de septiembre de 2017 .
  74. Krebs, Brian. "¿Equifax o Equiphish? — Krebs sobre seguridad" . krebsonsecurity.com . Consultado el 13 de octubre de 2017 .
  75. Chacos, Brad (8 de septiembre de 2017). "Ataque informático a Equifax: Cómo saber si te has visto afectado" . PCWorld . Consultado el 13 de septiembre de 2017 .
  76. 1 2 Robertson, Adi (8 de septiembre de 2017). "¿Puedes unirte a una demanda colectiva si usas la protección gratuita contra el robo de identidad de Equifax?" . The Verge .
  77. Mosendz, Polly; Nasiripour, Shahien (8 de septiembre de 2017). "La pesadilla de piratería informática de Equifax empeora aún más para las víctimas" . Bloomberg.com . Consultado el 13 de septiembre de 2017 .
  78. Fung, Brian (8 de septiembre de 2017). "Al registrarse en el sitio de ayuda de Equifax, corre el riesgo de renunciar a sus derechos legales" . chicagotribune.com . Consultado el 13 de septiembre de 2017 .
  79. 1 2 3 4 "Equifax finalmente responde a las crecientes preocupaciones sobre los derechos legales de los consumidores" . The Washington Post . Consultado el 8 de septiembre de 2017 .
  80. Equifax. "Preguntas frecuentes - Incidente de ciberseguridad e información importante para el consumidor | Equifax" . Incidente de ciberseguridad e información importante para el consumidor de 2017. Consultado el 16 de febrero de 2018. ¿ Cuándo se actualizaron los Términos de uso de TrustedID Premier? ... Actualizamos los Términos de uso del producto Equifax en www.equifax.com el 12 de septiembre de 2017 para indicar que esos términos no se aplican al producto TrustedID Premier ni al incidente de ciberseguridad.
  81. Equifax (12 de septiembre de 2017). "Condiciones de uso" . equifax.com . Archivado del original el 15 de septiembre de 2017. Consultado el 16 de febrero de 2018 .
  82. "Lo que Equifax nos debe a todos: para empezar, un bloqueo de crédito gratuito en todas las agencias y muchas respuestas" . New York Daily News . 12 de septiembre de 2017. Consultado el 13 de septiembre de 2017 .
  83. Kirsch, Melissa (12 de septiembre de 2017). "Equifax exime del pago de las tarifas de bloqueo de crédito durante 30 días" . lifehacker . Consultado el 13 de septiembre de 2017 .
  84. Hatmaker, Taylor (12 de septiembre de 2017). "Equifax dice que eximirá del pago de las tarifas de bloqueo de crédito durante 30 días" . TechCrunch .
  85. Sweeting, Nick. "Incidente de seguridad de Equifax (2017)" . Archivado del original el 24 de agosto de 2024.
  86. Astor, Maggie (20 de septiembre de 2017). "Alguien creó un sitio web falso de Equifax. Luego, Equifax lo enlazó" . The New York Times . ISSN 0362-4331 . Consultado el 21 de septiembre de 2017 . 
  87. "Equifax envía a las víctimas de la filtración a un sitio de notificación falso" . Ars Technica . 20 de septiembre de 2017. Consultado el 21 de septiembre de 2017 .
  88. Morse, Jack. "Equifax ha estado redirigiendo a las víctimas a un sitio web de phishing falso durante semanas" . Mashable . Consultado el 21 de septiembre de 2017 .