0 Compartilhamentos 258 Views

Ex-CEO da Equifax culpa funcionário por falha de segurança que levou a vazamento de dados

3 de outubro de 2017

O ex-CEO da Equifax Richard Smith prestou depoimento diante de uma Comissão do Congresso de Energia e Comércio nos Estados Unidos e revelou: falha de segurança que levou ao vazamento maciço de dados da empresa foi culpa de um único funcionário.

Apesar da afirmação surpreendente, Smith não apontou o nome do administrador do sistemas que teria falhado em suas atribuições e não teria recomendado uma atualização crítica do servidor.

É sabido que os cibercriminosos responsáveis pela extração de dados confidenciais de quase metade da população dos Estados Unidos se aproveitaram de uma falha do Struts do servidor Apache. Entretanto, em Março, na ocasião do primeiro ataque que levou à brecha, a vulnerabilidade não apenas já era de conhecimento público como já havia uma correção disponível havia meses e o CERT (Centro de Estudos para Resposta e Tratamento de Incidentes em Computadores) emitiu  um alerta de alta prioridade para todas as empresas do país sobre a ameaça.

De acordo com o depoimento de Smith, a equipe de segurança interna da Equifax chegou a debater sobre a vulnerabilidade do Struts no dia que o alerta do CERT foi publicado, mas falhou em seguir o protocolo exigido para a situação. O procedimento padrão envolvia duas etapas: aplicar a atualização e fazer um teste em larga escala para verificar se a brecha de segurança persistia. Segundo Smith, nenhuma das etapas foi executada, em virtude da falha do gerente responsável em enfatizar a importância da correção.

“Nós sabemos agora que a versão vulnerável do Apache Struts dentro da Equifax não foi identificada ou corrigida em resposta à notificação interna de 9 de Março”, declarou o ex-CEO em seu depoimento por escrito. Ao ser questionado pelos parlamentares que formam a comissão que investiga o incidente, o executivo apontou a culpa do funcionário: “a falha humana foi que o indivíduo que é responsável por comunicar na organização que era para aplicar a correção não o fez”.

O Congressista Republicano Greg Walden se espantou com a revelação e buscou esclarecimentos: “isso significa que esse indivíduo sabia que o software estava ali e precisava ser corrigido e não comunicou à equipe que realizaria a atualização?”. No que Richard Smith respondeu: “esse é o meu entendimento, senhor”.

Você pode se interessar

Promoções de Jogos do Final de Semana (21/02) – Edição da Folia!
Notícias
8 visualizações
Notícias
8 visualizações

Promoções de Jogos do Final de Semana (21/02) – Edição da Folia!

Carlos L. A. da Silva - 21 de fevereiro de 2020

Confira as melhores ofertas de jogos de PC para o final de semana.

A Microsoft salvou um filme inteiro em um pedaço de vidro e isso é o futuro chegando
Artigos
16 visualizações
Artigos
16 visualizações

A Microsoft salvou um filme inteiro em um pedaço de vidro e isso é o futuro chegando

Carlos L. A. da Silva - 21 de fevereiro de 2020

Project Silica guardou o filme Superman, de 1978, em um pedaço de quartzo de vidro.

Como baixar o Windows 10 de graça a partir de versões anteriores
Dicas
14 visualizações
Dicas
14 visualizações

Como baixar o Windows 10 de graça a partir de versões anteriores

Carlos L. A. da Silva - 18 de fevereiro de 2020

O suporte para o Windows 7 terminou e você não vai querer ficar desprotegido e sem correção de falhas.

Deixe um Comentário

Your email address will not be published.

Mais publicações

15 anos de Google Maps
Artigos
19 visualizações
19 visualizações

15 anos de Google Maps

Carlos L. A. da Silva - 16 de fevereiro de 2020
Promoções de Jogos do Final de Semana (14/02)
Notícias
23 visualizações
23 visualizações

Promoções de Jogos do Final de Semana (14/02)

Carlos L. A. da Silva - 14 de fevereiro de 2020
Como consertar a busca do Windows 10
Dicas
25 visualizações
25 visualizações

Como consertar a busca do Windows 10

Carlos L. A. da Silva - 12 de fevereiro de 2020
Promoções de Jogos do Final de Semana (07/02)
Notícias
37 visualizações1
37 visualizações1

Promoções de Jogos do Final de Semana (07/02)

Carlos L. A. da Silva - 7 de fevereiro de 2020