據報道,圣地亞哥市已經通過市府律師Mara Elliott正式對全球征信巨頭Experian(益百利)提起了訴訟,稱在2013年由安全研究機構KrebsonSecurity首次報告的數據泄露中有25萬圣地亞哥人受到影響,但Experian從通知受影響的消費者。
Mara Elliott訴訟中的這起數據泄露事件涉及Experian旗下的一家子公司——Court Ventures。該公司成立于2001年,自稱是一家專門從事數據匯總、處理和分發的公司,其匯總的數據幾乎涵蓋了全美國80%的人口。在2012年3月,它被Experian所收購。
根據KrebsonSecurity在當時發表的報告稱,一名年僅25歲的越南籍男子Hieu Minh Ngo在暗網經營著兩項分別名為“Superget.info”和“Findget .me”的身份盜竊服務,而其數據的來源居然就是Court Ventures。
Ngo在美國冒充是一名持有執照的新加坡私人偵探,并且通過合法渠道(通過向Court Ventures每月支付數千美元)來獲取美國消費者數據。由于Court Ventures與另一提供消費者資料的US Info Search簽有內容互通協議,使得Ngo也能獲得由US Info Search所匯總的2億多條關于美國消費者的個人數據。這些數據包括姓名、地址、社會安全號碼、生日、工作經歷、駕照執照號碼、電子郵箱地址和銀行信息。
Ngo在取得這些數據后,通過在他暗網經營的身份盜竊服務對這些數據進行了兜售。服務開始于2010年,一直持續到2013年2月Ngo被捕。Ngo在接受調查時表示,在這18個月的時間里約有1300名“顧客”向他購買了約310萬名美國消費者的個人數據。
事實上,由于Ngo在“顧客”支付費用后,會讓“顧客”自己任意搜索他所需要的數據,因此Ngo自己并不清楚究竟有多少美國消費者受到影響。Ngo因此獲利超過190萬美元,最終在2015年7月被判入獄13年。
在此次圣地亞哥市提出的訴訟中,市府律師Mara Elliott稱,約有3000萬美國消費者的個人數據在此次數據泄露事件中被盜,其中包括約有25萬圣地亞哥居民。
Mara Elliott表示,Experian收購Court Ventures的時間是在2012年,那么該公司就知道或者應該知道這一事件。在沒有任何執法調查組織消息傳播的情況下,Experian并沒有依據法律要求通知消費者有關于這起事件。
根據美國反不正當競爭法的規定,針對每一單項信息泄露的最高罰款金額可以達到2500美元,這意味著Experian可能將因此面臨數百萬美元的罰款。