今天看啥  ›  专栏  ›  安全学习那些事儿

美国湾景资产管理公司因泄露近600万客户敏感数据 被罚2000万美元

安全学习那些事儿  · 公众号  · 金融 互联网安全  · 2025-01-16 07:00
    

主要观点总结

美国湾景资产管理公司因数据泄露事件及未能充分配合监管调查被罚款2000万美元。该公司存在信息技术实践漏洞,2021年发生了一起影响580万客户的数据泄露事件。事后,湾景及其关联公司采取措施通知受影响的消费者并提供支持服务。根据和解协议,湾景承诺采取一系列整改措施,包括改进网络安全计划,并在未来三年内接受独立评估。

关键观点总结

关键观点1: 湾景资产管理公司因数据泄露事件被罚款

美国湾景资产管理公司因为数据泄露事件以及与监管调查配合不足,被罚款2000万美元。这是由加利福尼亚州等多个州的监管机构联合行动的结果。

关键观点2: 数据泄露事件的背景和原因

数据泄露事件发生在2021年,一名湾景员工在执行工作时无意间下载了恶意软件,犯罪分子利用该漏洞在公司网络中窃取敏感数据。受影响的人数达到580万。

关键观点3: 湾景公司的应对措施

湾景及其关联公司在数据泄露事件发生后迅速通知受影响的消费者,并提供支持服务,如信用监控和身份盗窃保护。此外,公司还承诺采取一系列整改措施,包括改进网络安全计划,并在未来三年内接受独立评估。

关键观点4: 监管机构的要求和湾景的承诺

根据和解协议,湾景承诺改进其网络安全计划并提交评估报告。监管机构发布了一份书面命令,要求湾景承认或否认相关指控,但湾景未对此做出回应。


文章预览

2025年1月13日, 美国湾景资产管理公司(Bayview Asset Management)因数据泄露事件及涉嫌未能充分配合事后监管调查,被罚款2000万美元(约合人民币1.46亿元) 。 根据美国州银行监管机构会议(CSBS)于1月8日发布的声明,该公司在信息技术实践中存在漏洞,并在2021年发生了一起影响580万客户的数据泄露事件。CSBS指出,当监管机构索取相关信息时,湾景未能有效配合。CSBS表示,此次调查由加利福尼亚州、马里兰州、北卡罗来纳州和华盛顿州的监管机构牵头,最终促使53个司法辖区的监管机构采取联合行动,迫使湾景达成和解协议。 2021年10月,一名湾景员工在执行与工作相关的互联网搜索时,无意间下载了恶意软件。犯罪分子利用该漏洞,在公司网络中植入恶意程序,并窃取了包括个人身份信息在内的敏感数据。 湾景及其关联公司在事发后迅速作出反应,通知受 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览