漏洞与应急
Equifax 数据泄露公布
2017 年 9 月 7 日,Equifax 公告其数据库于 5 月中至 7 月间遭入侵,1.47 亿美国人 PII(含社保号、生日、地址)及 20.9 万张信用卡号遭泄露。根因为 Apache Struts 漏洞 (CVE-2017-5638) 未及时修复,CEO 与 CTO 引咎辞职。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2017 年 9 月 7 日,美国征信巨头 Equifax 公告其数据库于 2017 年 5 月中旬至 7 月间遭入侵,1.47 亿美国人 PII(姓名、社保号、出生日期、地址、驾照号)+ 20.9 万张信用卡号遭泄露。根因为 Apache Struts 2 的 OGNL 注入漏洞 (CVE-2017-5638),Equifax 内部扫描虽发现漏洞但未及时修复。
后续
- 事件导致 CEO Richard Smith、CTO/CIO 引咎辞职
- Equifax 接受美国国会、FTC 多项调查
- 国内等保 2.0、个人信息保护立法进程加速
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →相关词条
原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明