2017年9月9日
美國三大個人信用評估公司之一的易速傳真(Equifax),傳出網路系統受攻擊,和多達1.43億客戶資料外泄的醜聞。消息對外披露前,三位公司高層緊急出售公司股票套現。包括聯邦調查局在內的多家執法機構已經介入調查。
在全球擁有8億兩千萬客戶的易速傳真,在9月7號對外公佈消息說,網路不法分子利用公司網路的一個安全性漏洞,在今年5月中旬到7月末之間,多次攻入公司內部的資料庫,造成客戶資料大規模外泄。受害者主要集中在美國,約有1.43億美國人的個人資訊被盜,其中包括生日、位址和社保帳號等。超過20萬個客戶的信用卡號碼被洩露。
此外,也有來自英國和加拿大的客戶,在此次網路安全事故中受影響。盜取資料的不法分子可以利用這些個人資料,去偽裝成易速傳真的客戶,以影響借貸者或金融服務機構的決定。不過,公司的核心客戶群沒有受影響。
易速傳真的董事長兼CEO,理查·史密斯(Richard Smith),形容此次事件是對公司核心業務和價值使命沉重打擊。他向所有客戶和商業夥伴道歉,並保證進行徹底的安全檢查。據報,易速傳真已經和執法機構合作來調查事件,聯邦調查局也在密切關注事件。公司也另外聘請一家網路安全顧問公司參與調查。
除此之外,易速傳真也建立一個善後的網站(www.equifaxsecurity2017.com),旨在協助客戶查詢自己的個人資訊是否在此次事件中被盜。不過,當很多客戶按照網站要求,提交個人資料後,並沒有及時得到自己是否受影響的報告,而是一張要求客戶等待好幾天的告示。也有很多客戶抱怨說,當他們試圖登陸這家網站查詢時,卻被電腦安全軟體提示該網站有風險,不建議登錄。
在攻擊事件被發現後,到對外披露前這段時間,包括財務總監在內的三位公司高層,緊急出售手中價值180萬美元的易速傳真股票。根據慣例,上市公司高層通常會簽訂定期出售股票的協定,以避免被指控用內幕消息套利。而此次三位高層的緊急售股,卻沒有這樣的協議安排。攻擊事件披露後,易速傳真的股價一日內急挫13%。這更加劇外界對三位公司高層可能利用內幕消息提前售股套現的疑慮。