Equifax hack: to ledere til å forlate selskapet etter brudd

Chief information officer og chief security officer) for å avslutte umiddelbart, selskapet annonserer som den fremhever sikkerhetsarbeid.

Lørdag 16 September 2017 00.00 BST

Sist endret på lørdag 16 September 2017 00.46 BST

Equifax annonsert sent fredag at dens chief information officer og chief security officer ville forlate selskapet umiddelbart, etter den enorme brudd på 143 millioner Amerikanere personlig informasjon.

Det også presentert en litany av sikkerhetsarbeid er det laget etter merke mistenkelig nettverkstrafikk i juli.

Kreditt-data-selskapet sa at Susan Mauldin, som hadde vært topp sikkerhet offiser, og David Webb, chief information officer, var pensjonere seg fra Equifax. Mauldin, en college music store, hadde kommet under medieoppmerksomhet for sine kvalifikasjoner i sikkerhet.

Equifax hack: kreditt overvåking selskapet kritisert for dårlig respons

Les mer

Equifax ikke sier i sin uttalelse hva avgang pakker ledere ville få.

Mauldin blir erstattet av Russ Ayers, en informasjonsteknologi ledende inne Equifax. Webb blir erstattet av Mark Rohrwasser, som nylig var leder av Equifax internasjonale teknologi-operasjoner.

Equifax har vært under intens offentlig press siden det avslørte forrige uke at hackere får tilgang til eller som stjal millioner av personnummer, fødselsdager og andre opplysninger.

På fredag ga sin mest detaljert tidslinje av brudd ennå, og sa det oppdaget mistenkelig nettverkstrafikk 29. juli i forbindelse med OSS på nettet tvist portal web-applikasjon. Equifax sa det mener tilgang oppstått fra 13. Mai til og med 30. juli.

Equifax hadde sagt tidligere at det er identifisert en svakhet i en åpen-kilde programvare pakke kalt Apache Struts som den teknologiske sprekk som gjorde det mulig for hackere å heist data fra den massive database vedlikeholdt først og fremst for långivere. At offentliggjøring , laget sent onsdag, kastet selskapets skade sikkerhet forfalle i en enda strengere lys. Programvaren problemet ble oppdaget i Mars og en anbefalt programvare oppdateringen ble utgitt kort tid etterpå.

Equifax sa sin sikkerhet tjenestemenn var “klar over dette sårbarhet på den tiden, og tok arbeidet med å identifisere og å lappe alle sårbare systemer i selskapets IT-infrastruktur”.

Selskapet har ansatt Mandiant, en bedrift ofte brakt i å håndtere store sikkerhetsproblemer på store selskaper, for å gjøre en rettsmedisinsk vurdering.

Equifax også sa fredag at det ville fortsette å tillate folk å plassere kreditt fryser på sine rapporter uten en avgift gjennom 21. November. Opprinnelig selskapet avgift tilbys gratis kreditt fryser i 30 dager etter hendelsen.


Date:

by