美国证券交易委员会与第一美国就抵押贷款数据的大规模泄露达成和解
美国证券交易委员会(SEC)已经同意与第一美国公司就数百万财务记录的泄露和随后的披露达成和解。
根据周二宣布的和解协议,此案将以487616美元的罚款和遵守禁止令的方式结案。
SEC的投诉涉及2003年至2019年期间披露的约8.85亿份与抵押贷款交易相关的财务记录。
2019年5月24日,网络安全专家布莱恩·克雷伯斯向这家美国房地产巨头报告了这个问题,指出泄露的信息包括银行账号、抵押贷款记录、税务数据、社会安全号码、驾照扫描等信息。
泄漏被控制在第一美国公司的网站上,一旦该公司收到警报,就得到了保护。First American公司将大规模的安全漏洞归咎于“设计缺陷”,并于5月24日发表了一份新闻声明,并于5月28日通知了委员会这次曝光事件。
然而,SEC表示,第一美国的行为不足以遵守披露规则,因为“负责发表公开声明的高管”没有被告知违规的“严重程度”。
该机构表示:“特别的是,该命令发现,第一美国公司的高管没有被告知,该公司的信息安全人员几个月前就发现了这个漏洞,但未能根据公司的政策进行补救。”
因此,SEC指控First American未能向监管机构披露所有相关信息,并指控该公司违反了《交易法》(Exchange Act)第13a-15(a)条规定的披露控制和程序。
First American既没有证实也没有否认SEC的指控。
ZDNet已经联系了第一美国,我们会在有消息后更新。