ua

Витік даних в Equifax: катастрофа, якої можна було уникнути

Витік даних в Equifax: катастрофа, якої можна було уникнути
Новини кібербезпеки від Datami
Новини кібербезпеки від Datami Datami Newsroom
Черв. 30, 2025 3 хв.

У вересні 2017 року американське бюро кредитної історії Equifax повідомило про те, що хакери отримали доступ до даних компанії. Ця новина миттєво облетіла ЗМІ й стала сенсацією, тому що мова йшла про 143 млн американських споживачів. 

Зловмисники викрали дуже чутливу інформацію: імена, дати народження, фізичні адреси, номери соцстрахування та кредитних карток. Але найдивніше було те, що цьому масштабному інциденту можна було легко запобігти. 

Річ у тому, що першою вразливістю, якою скористалися зловмисники, була CVE-2017-5638. Для неї на той момент вже існував патч, але служба кібербезпеки Equifax не встановила його вчасно – і хакери це помітили.

Пізніше зловмисники скористалися ще однією вадою – відсутністю сегментації мережі. Вони швидко потрапили на інші сервери й отримали доступи до значної кількості комп’ютерів. Там облікові дані зберігалися у відкритому тексті, що також є великою помилкою у кібербезпеці.

У звіті Рахункової палати США зазначається, що компанія Equifax мала необхідні інструменти, щоб розшифровувати, аналізувати та повторно шифрувати дані. Втім, вони не використовувались, оскільки сертифікат TLS був прострочений, а зашифрований трафік не перевірявся.

Витік виявлено лише 29 липня 2017 року, а хакери почали діяти 10 березня. Тобто у зловмисників було 4,5 місяці на здійснення задумів. Лише поновивши термін дії сертифіката TLS, адміністратори компанії виявили порушення безпеки. 

Хто саме атакував Equifax, не відомо досі. До даркнету викрадені дані так і не потрапили, тобто хакери не скористалися можливістю швидко отримати гроші. Крім того, маючи прямий доступ до даних, зловмисники чекали два місяці, перш ніж почати масово їх завантажувати.

Орієнтуючись на ці ознаки, держоргани США вважають, що на різних етапах злому діяли різні хакери: спочатку це були початкові брокери доступу, які згодом продали свій доступ досвідченішим зловмисникам. Після завершення розслідування США звинуватили у цій атаці Китай, а компанія Equifax в результаті інциденту втратила 1,38 мільярда доларів.

Силует людини в капюшоні на тлі цифрового бінарного коду, що символізує хакерство, та логотип компанії Equifax.

Основні помилки Equifax і уроки, які варто вивчити кіберфахівцям:

  1. Ігнорування оновлень безпеки призводить до критичних вразливостей.
  2. Відсутність контролю над ІТ-активами не дозволяє вчасно виявляти загрози.
  3. Повільне реагування на інциденти дозволяє зловмисникам довго залишатися непоміченими.
  4. Зберігання даних без шифрування робить їх легкою здобиччю.
  5. Слабка кіберкультура в компанії створює умови для повторення інцидентів.
  6. Відсутність своєчасних пентестів та перевірок безпеки позбавляє можливості виявити й усунути критичні вразливості.

Інцидент з Equifax демонструє, що навіть великі компанії можуть зазнати катастрофічних втрат, якщо нехтують базовими принципами кібергігієни, а неуважність до деталей у безпеці може мати національні та навіть глобальні наслідки.

free_consultation

Заповніть форму нижче, і ми одразу зв’яжемося з вами, щоб обговорити план захисту вашого бізнесу!

Оновлено: 30.06.2025
(0 оцінки, середня 0/5.0)

Потрібна сильніша безпека?

Ми допоможемо вам виявити вразливості у вашій системі.
Впровадьте надійні заходи кібербезпеки для захисту вашого сайту. Напишіть та отримайте безкоштовну оцінку безпеки.

Пов'язаний вміст

ТОП-5 найбільших криптовалютних зломів в історії Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-5 найбільших криптовалютних зломів в історії

Криптовалютна індустрія поки що перебуває на стадії становлення, а її надскладні технології далеко не завжди достатньо захищені. Крім того, малодосвідчені користувачі часто припускаються серйозних помилок у захисті своїх активів. Це дає кваліфікованим хакерам різноманітні можливості отримати доступ як до криптовалютних бірж, так і до приватних криптогаманців. Найвідоміші викрадення сягають десятків мільйонів доларів.

Черв. 3, 2025 4 min
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки

Компанія Datami взяла участь у Barcelona Cybersecurity Congress 2025, одному з ключових заходів у Європі, присвячених інноваціям та технологіям кіберзахисту.

Черв. 3, 2025
Небезпечний календар: новий інструмент фішингових атак Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Небезпечний календар: новий інструмент фішингових атак

Чи знали ви, що звичайний календар може стати інструментом хакерської атаки? Дослідники Google виявили, що хакерська група APT41 використовує Google Календар для передачі команд зараженим системам.

Вер. 2, 2025 3 хв.
ТОП-10 кібератак, які зупинили міжнародні корпорації Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-10 кібератак, які зупинили міжнародні корпорації

У сучасному світі кібератаки стали серйозним викликом не тільки для окремих користувачів, але й для великих міжнародних корпорацій. Злочинці використовують все більш витончені методи, завдаючи компаніям мільярдних збитків та порушуючи роботу критично важливих систем.

Черв. 17, 2025 3 хв.
Datami на MERGE Madrid та EBC 25 Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на MERGE Madrid та EBC 25

Команда Datami побувала на MERGE Madrid та European Blockchain Convention 2025, щоб поділитися досвідом і побачити, як змінюється Web3. Цього року більше говорили про реальні рішення – безпеку, аудит і прозорі стандарти, які формують новий ритм індустрії.

Лист. 13, 2025 3 хв.
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с

Cloudflare повідомила, що зупинила найпотужнішу DDoS-атаку типу UDP flood, спрямовану на виснаження ресурсів системи. За 35 секунд зловмисники «залили» компанію трафіком потужністю 11,5 Тбіт/с.

Вер. 5, 2025 2 хв
Повернутися на головну сторінку
Отримайте безкоштовну консультацію
Ми цінуємо вашу конфіденційність
Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie