Rapport: Stjålet Equifax Data ikke Har Blitt Solgt på Nettet, å Heve Flere Spørsmål Enn Svar

Foto: Mike Stewart (AP)

I 2017, forbruker kreditt rapportering byrå Equifax lidd en av de største data brudd i historien, utsette omfattende personlig informasjon på nesten 150 millioner Amerikanere (og i utallige tusener av flere saker, kreditt-kort tall og skanninger av førerkort, personnummer kort, og andre id-dokumenter). Kongressens etterforskerne fant senere hendelsen var et resultat av massiv inkompetanse på Equifax er en del av, men som akkurat kom inn i selskapets systemer for måneder forblir et mysterium.

Den gode nyheten? Dataene synes ikke å bli solgt til kriminelle på nettet. Den dårlige nyheten? Det er fortsatt ingen indikasjon på hvor det kan være. Det kan være lagret et diskret av hackere, eller det kunne ha vært rolig solgt til noen som har interesser i at det er ikke-finansielle, som en foreign intelligence agency).

I henhold til en onsdag rapport fra CNBC, åtte eksperter “, inkludert data “jegere” som skuring mørke nettet for stjålet informasjon, senior cybersecurity ledere, toppledere i finansinstitusjoner, senior intelligens tjenestemenn som har spilt en del i etterforskningen, og konsulenter som bidro til å støtte det” har aldri sett noen indikasjon på at Equifax materialer endte opp på online svarte markeder for stjålne data. Eller har noen av de data som er blitt brukt for datakriminalitet, i hvert fall på en måte som har blitt oppdaget, CNBC rapportert eksperter sa.

En anonym cybersecurity analytiker i en stor bank (“Jeffrey”) fortalte CNBC at slike stjålet data vanligvis beveger seg raskt på nettet, så lenger det er kjent for å ha blitt kompromittert, mindre nyttig det er mange ofre samt finansinstitusjoner har tatt skritt for å beskytte mot mulig svindel. Analytiker sa at det var ingen indikasjon på at noen hadde forsøkt å selge Equifax data på t-internett-destinasjoner:

“Selvfølgelig jeg trodde dette data ble stjålet av kriminelle. Selv om det er [en nasjon-stat] bak det, dette er virkelig verdifulle ting, og de kriminelle og nasjon-stat ting kan være veldig blandet. Eller, en nasjon-stat ville selge det bare for å redde ansikt. Dette nivået av data er verdt mye mer enn de fleste,” Jeffrey minnes tenkte på den tiden.

Equifax talsperson Jamil Farshchi fortalte CNBC at selskapet arbeider med statlige og føderale myndigheter, så vel som sine egne cybersecurity team, men at “på denne tiden har det vært absolutt ingen indikasjon, overhodet, at data har blitt offentliggjort, og at det har vært brukt, eller at det har blitt tilbudt for salg”.

I henhold til CNBC, Jeffrey utgangspunktet mente at data ble stjålet av kriminelle, og at hackere trodde det var rett og slett for varmt til å snu uten å tiltrekke seg uønsket oppmerksomhet fra politiet. Imidlertid, CNBC sa at “undersøkere med en intelligens bakgrunn” kom til en enighet om at de data som trolig var stjålet av en kriminell, men i stedet kjøpt av en proxy-av en utenlandsk nasjon-stat som Russland eller Kina.

En “tidligere senior intelligens offisielle med direkte kunnskap om Equifax investigation”, fortalte CNBC på betingelse av anonymitet at det kunne være to bruksområder for data. Første, data kan bli koblet med andre stjålet data via en “kunstig intelligens eller machine learning” for å identifisere personer i den AMERIKANSKE regjeringen som er eller kan være spioner. Den andre, som virker mye mer sannsynlig, er at den stjålne informasjonen kunne bidra til å fortelle en fremmed makt som i den AMERIKANSKE regjeringen er mot personlige økonomiske problemer og dermed kunne bli utsatt for bestikkelser.

Dette er ikke første gang Equifax brudd har vært ryktet å være knyttet til noen form for intelligens-operasjon. Hackere som er involvert i brudd brukt teknikker som ligner på de som ble brukt tidligere av state – hackere, ifølge en 2017 Bloomberg report, og i 2018 the Wall Street Journal rapporterte at Equifax hadde en gang fryktet Kinesisk spionasje målretting konfidensiell forretningsinformasjon.

Dette er alle basert på anonyme kilder, og CNBC rapporten ikke hevde at mistanke om spionasje er noe, men en teori—som i og for seg litt om. Godt over et år senere, ingen vet hvor alle som sensitiv økonomisk informasjon som gikk.

[CNBC]

Deler Denne Historien


Date:

by