Треба да знају
- Кршење Екуифака навело је једног члана ЦХОИЦЕ-а који се разуме у технологију да позове на бољу заштиту
- Осетљиви лични подаци члана сада су у рукама сајбер криминалаца
- Да ли Екуифак ограничава трајање забране претраживања кредита из комерцијалних разлога?
Највећи аустралијски биро за извештавање о потрошачким кредитима, Екуифак, има дужност да чува наше личне податке од сајбер криминалаца. Али недавно искуство једног потрошача сугерише да заштитне мере компаније остављају довољно простора за побољшања.
Јохн, члан ЦХОИЦЕ-а који се описује као пензионисани ИТ стручњак и заљубљеник у сајбер сигурност, открио је у септембру 2019. године да су он и његова супруга Екуифак кредитни извештаји били незаконито приступани.
„Претпостављам да су кибернетички криминалци неке моје личне податке прво прибавили, а затим и користили постојећи заробљени рачун недужне мале компаније да се пријави на Екуифак портал за претрагу кредита “, каже Јохн за ИЗБОР. "Екуифак нас је од тада обавестио да су угасили компромитовани рачун компаније."
Ефикасно смо гледали како се активности сајбер криминала одвијају у реалном времену
Јохн, жртва повреде података Екуифака
Јохн је обавештен о кршењу преко Сецуре Сентинел -а, услуге за заштиту података и идентитета у власништву Екуифака (и више није доступна новим клијентима).
"Одмах смо добили упозорење да је дошло до неовлашћеног претраживања кредита и могли смо одмах да обавестимо Екуифак да забрани наше кредитне досијее", каже Јохн. "Ефикасно смо гледали како се активности сајбер криминала одвијају у реалном времену."
Екуифак је брзо реаговао и блокирао даљи приступ кредитним извештајима Јохна и његове жене.
Нетачне информације у вашем кредитном извештају могу значити одбијање захтева за кредит.
Осим што је контактирао Екуифак, Јохн је ступио у контакт са ИДЦаре-ом, непрофитном услугом за заштиту од крађе личних докумената, која је случај упутила Еквифаксовом шефу за спречавање превара. Јохн каже да је то „помогло убрзању ствари“, додајући: „Желео сам да се уверим да сам ово проактивно исекао у пупољак, јер ако измакне контроли може се претворити у личну катастрофу и често власти то мало могу учинити урадите."
Кршење је значило да су сајбер криминалци имали у рукама личне податке Јохна и његове жене, укључујући и:
- имена
- датуми рођења
- бројеви возачких дозвола
- занимања и послодавци
- адреса
- кредитни рејтинзи
- кредитне историје.
То су врсте информација које криминалци могу да користе да вам украду идентитет и подигну кредит или кредитну картицу на ваше име, између осталог.
Неадекватна заштита кредитног извештаја
Јохн каже да му смета што Екуифак поступа са кршењем безбедности његово одбијање да преиспита свој приступ чувању кредитних извештаја потрошача од сајбер криминалаца.
Након што је кршење потврђено, Екуифак је понудио почетну 21-дневну забрану приступа извештајима Јохна и његове супруге, што је стандардна политика.
Уследила је тромесечна забрана, али је Јохн морао уложити чврст доказ пред Екуифаком како би ставио ову дужу забрану на снагу.
Не верујем да је трајање замрзавања кредитних досијеа приближно адекватно. Једном када су нечији лични подаци угрожени, потенцијално ће бити у оптицају у криминалним базама до краја живота те особе
Јохн, жртва повреде података Екуифака
Тромјесечна забрана може се обновити, као што је то било у случају Јохна и његове жене, али само на захтјев. И Екуифак има право да одбије тај захтев.
"Не верујем да је трајање замрзавања кредитних досијеа приближно адекватно", каже Јохн о тренутним временским оквирима. „Када су нечији лични подаци угрожени, они се потенцијално налазе у оптицају у криминалним базама до краја живота те особе. Све што криминалци треба да учине је да сачекају три недеље до годину дана пре него што искористе податке. "
Јохн каже да такође сматра да је 12 -месечни приступ Екуифак Ултимате -у и његовој услузи упозорења о кредитним досијеима, коју Екуифак нуди бесплатно жртвама кршења права, прекратак.
Услуга упозорава потрошаче када зајмодавац приступи њиховом кредитном извештају, указујући да је неко покушао да подигне кредит или добије кредитну картицу на своје име. Без ове услуге потрошач можда никада неће сазнати.
Осим онога што види као неадекватну заштиту, Јохн каже да има још један проблем са Екуифак -ом: није успео да активира своју бесплатну претплату, упркос томе што је покушавао много пута.
Забране кредитне претраге - нису добре за посао?
Јохн каже да сумња да Екуифаков недостатак флексибилности у погледу временских ограничења лежи у комерцијалном мотиву.
Попут своје матичне компаније у САД -у и бироа за извештавање о кредитима уопште, Екуифак Аустралиа добија велики део својих прихода приход од зајмодаваца који плаћају накнаду за приступ кредитним извештајима потенцијалних зајмопримаца како би утврдили њихове кредитна способност.
Екуифак Аустралиа каже да има податке о 19,4 милиона појединаца. Индустрија извјештавања о потрошачким кредитима у Аустралији тренутно остварује годишњи приход од око 727 милиона долара.
Мислим да би Екуифак требао бити одговорнији за сигурност својих система и понудити много више дугорочне заштите када се та сигурност наруши
Јохн, жртва повреде података Екуифака
"Екуифак зарађује за живот продајом приступа информацијама о кредитним досијеима грађана и чини ми се да желе минимизирати време у забрањеном стању", каже Јохн.
„Екуифак зарађује неколико долара по претраживању, док се жртвама кршења може украсти животна уштеђевина. Мислим да би Екуифак требао бити одговорнији за сигурност својих система и понудити много више дугорочне заштите када се та сигурност пробије. "
У септембру 2017. године, Екуифак у Сједињеним Државама најавио је кршење безбедности које се догодило у јулу 2017. године и могло је утицати на око 143 милиона америчких потрошача.
"Очекујем да неће хтети да продуже бесплатне уступке за заштиту података", каже Јохн. "Ако би се ти бројеви поновили, могли би престати с радом."
Екуифак одбија да се помери
Догађаји у иностранству нису спречили Јохна да покрене случај са Екуифак Аустралиа и затражи да забрана приступа његовом кредитном извештају и претплати на Екуифак Ултимате трају дуже.
Али, на крају, његови напори су се показали бесплодним.
"Предао сам се", каже Јохн. "Ако 143 милиона америчких држављана који крше податке, са својом армијом адвоката и конгресмена не могу преговарати о бољем договору, одустајем."
Екуифак је више пута обнављао тромјесечну забрану приступа кредитним извјештајима Јохна и његове супруге на захтјев, али Јохн каже да би компанија могла бити много боља.
„Ја сам пензионисани ИТ стручњак са интересовањем за сајбер безбедност и слободним временом, и било ми је изузетно тешко и одузима ми много времена да прођем пут кроз бирократију Екуифак-а да бих постигао резултате, што још нисам у потпуности постигао након три месеца, " он каже.
Јохн каже да је обећавање бесплатне 12-месечне претплате на Екуифак Ултимате и његова функција упозорења о кредитним датотекама били фрустрирајуће. Услуга обично кошта 14,95 УСД месечно.
Ја сам пензионисани ИТ стручњак са интересовањем за сајбер безбедност и слободним временом, и било ми је изузетно тешко и одузима ми много времена да прођем кроз бирократију Екуифак-а
Јохн, жртва повреде података Екуифака
"Било је једнако тешко као вађење зуба примити писма понуде, затим добити поступак претплате, па се претплатити", каже он. „Деведесет пет дана након догађаја кршења безбедности, након много праћења са Екуифак-ом, моја претплата још увек није активна ни за моју супругу ни за мене.
"Најновија блокада пута је порука о грешци када покушавам да направим налог на мрежи:" Упс, нешто је пошло по злу. Та радња није дозвољена. Хвала на разумевању.' Пробао сам четири различита претраживача и два различита Виндовс рачунара. Питам се жели ли Екуифак заиста дати ове бесплатне претплате. "
Шта каже Екуифак Аустралиа
Прво смо питали Екуифак да ли је Јохнова слутња тачна - да жели ограничити време забране приступа кредитном извештају из комерцијалних разлога.
Друго, питали смо да ли Екуифак намерно отежава Јохну приступ бесплатним садржајима 12-месечна претплата на Екуифак Ултимате, уместо тога радије ћете наплатити редовну накнаду од 14,95 УСД годишње месец дана.
Менаџерка корпоративних комуникација Екуифака Белинда Дипросе одговорила је: "Разочарани смо што смо чули да је члан ЦХОИЦЕ који су вас контактирали имали су потешкоћа са приступом његовој бесплатној претплати на Екуифак Ултимате, ово свакако није наше намера.
"Морали бисмо да размотримо посебне детаље овог случаја како бисмо помогли у решавању што је брже могуће."
Дипросе није директно одговорила на наше прво питање, иако је јасно ставила до знања да ће Екуифак продужити тромесечну забрану на неодређено време ако добије званичан захтев.
У међувремену, Јохн каже да је увек био у контакту са компанијом у вези свог бесплатног приступа Екуифак Ултимате. Али уместо резолуције, он је заобишао ситуацију.
Бринемо о тачности. Видите ли нешто што није сасвим у реду у овом чланку? Обавестите нас или прочитајте више о провјера чињеница на ЦХОИЦЕ.
Да бисте поделили своја размишљања или поставили питање, посетите форум заједнице ЦХОИЦЕ.