Ngày 7/9, Công ty Equifax, 1 trong 3 công ty theo dõi báo cáo tín dụng lớn nhất nước Mỹ, thông báo đã bị tin tặc xâm nhập và lấy đi các số an sinh xã hội cùng các chi tiết cá nhân khác của 143 triệu người. Đây là một vụ khủng hoảng lớn, nhưng cách hàng xử của Equifax càng khiến người ta bất bình.

Theo Equifax, những “thành phần tội phạm” đã lợi dụng một sơ hở trên một trang mạng ở Mỹ để lấy đi các hồ sơ từ giữa tháng Năm tới tháng Bảy năm nay. Những tin tức bị đánh cắp gồm tên, số an sinh xã hội, ngày sinh tháng đẻ, địa chỉ, và trong một số trường hợp đã lấy luôn cả số giấy phép lái xe.

Theo các chuyên gia, bọn tội phạm có thể sử dụng những thông tin đánh cắp được để giả mạo lý lịch và làm những việc bất chính khác, có khả năng gây rất nhiều phiền phức và rủi ro cho các nạn nhân.

Dù vậy, Equifax vẫn an ủi rằng các hồ sơ giữ trong các máy chủ chính yếu của họ có vẻ không bị xâm nhập, và khách hàng nếu muốn biết xem các tin tức cá nhân của mình có bị đánh cắp hay không có thể vào xem tại: https://www.equifaxsecurity2017.com.

Tuy nhiên, chuyên gia phân tích an ninh mạng Avivah Litan của Công ty Gartner nhận định đây là một vụ rất nghiêm trọng: “Nếu đánh giá mức độ nghiêm trọng từ 1 đến 10, đây là vụ trộm lý lịch ở hàng thứ 10, tức nghiêm trọng nhất”.

Lãnh đạo ‘chạy hàng’

Hiện Equifax đang chịu nhiều búa rìu dư luận, trước hết vì sự chậm trễ của họ. Vụ đột nhập diễn ra hôm 29/7, nhưng công ty đã trì hoãn mãi đến hơn 1 tháng sau (7/9) mới chịu thông báo cho khách hàng.

Và theo báo cáo của CNN Money, 3 giám đốc của Equifax đã bán ra cổ phiếu của công ty chỉ vài ngày sau khi phát hiện vụ đột nhập, thu về tổng cộng 1,8 triệu USD. Bằng việc này, họ đã thu lợi lớn vì trị giá cổ phiếu của công ty đã giảm 13% ngay sau khi vụ đột nhập này được loan báo.

Một số lãnh đạo Equifax đã bán ra cổ phiếu công ty trước khi công bố vụ tin tặc. (Ảnh: SCPR)

CNN dẫn báo cáo của SEC (Ủy ban Chứng khoán Mỹ), Giám đốc Tài chính Equifax John Gamble đã bán cổ phần trị giá gần 950.000 USD vào ngày 1/8. Joseph Loughran, Chủ tịch Giải pháp Thông tin tại Mỹ của Equifax, cũng đã bán cổ phần trị giá khoảng 685.000 USD trong cùng ngày. Và Rodolfo Ploder, Chủ tịch Giải pháp Nhân sự, đã bán cổ phần hơn 250.000 USD vào ngày 2/8.

Phản hồi về những chỉ trích rằng các lãnh đạo công ty đã cố tình trì hoãn thông báo về vụ đột nhập để “chạy cổ phiếu”, Equifax nói với CNNMoney rằng số cổ phiếu bán ra của 3 lãnh đạo nói trên chỉ là một phần nhỏ so với số cổ phần họ sở hữu, và rằng cả 3 người họ đều “không biết về sự xâm nhập đã xảy ra” khi họ bán cổ phiếu.

Ngăn khách hàng khởi kiện

Equifax Inc cũng bị chỉ trích vì sau khi hàng ngàn người đăng nhập vào một trang web của công ty để xem họ có nguy cơ hay không nhưng nhiều người không vào được; còn với những người vào được, họ lại bị một cú sốc khác.

Nếu dữ liệu của bạn đã bị đánh cắp, Equifax chào mời 1 năm giám sát tín dụng miễn phí được gọi là “TrustedID Premier”. Tuy nhiên, kèm với đó là điều kiện người tiêu dùng phải đồng ý từ bỏ quyền khiếu kiện về nhiều loại thiệt hại liên quan đến việc bị lấy cắp thông tin.

Trước đó, một vụ kiện tập thể trị giá hàng tỷ đô la đã được đệ trình vào tối thứ Năm 7/9. Ben Meiselas, luật sư của Geragos & Geragos – một trong những công ty đã đệ trình đơn kiện, cho biết Equifax có thể phải đối mặt với khoảng 70 tỷ USD yêu cầu bồi thường.

Các nhà lập pháp liên bang và ít nhất một Tổng chưởng lý đã lên án Equifax vì đã buộc khách hàng nạn nhân phải từ bỏ quyền khởi kiện. Hôm thứ Sáu 8/9, Tổng chưởng lý New York Eric Schneiderman đã yêu cầu công ty xóa bỏ điều khoản này khi ông mở một cuộc điều tra.

Ưu Đàm

Xem thêm: