在客户数据被盗的入侵事件之后,LendingTree的广告词“当银行开始竞争,你将受益”就成了笑柄。 在Consumerist网站(一个消费者权益保护网站)上的一条留言说“当银行被攻破,你将受害”。 事件 2008年4月21日,LendingTree公司被迫承认,它的前任在线抵押贷款代理雇员获取了用户的密码,并将其提供给未经LendingTree批准的其它抵押贷款提供者,以便他们向这些用户宣传他们自己的贷款产品。尽管公司向加州州立法院起诉了参与此次入侵的各方,还是有多个LendingTree的用户在联邦法庭上对LendingTree疏于网络安全提起了诉讼。
“我们对引起的所有不……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
在客户数据被盗的入侵事件之后,LendingTree的广告词“当银行开始竞争,你将受益”就成了笑柄。
在Consumerist网站(一个消费者权益保护网站)上的一条留言说“当银行被攻破,你将受害”。
事件
2008年4月21日,LendingTree公司被迫承认,它的前任在线抵押贷款代理雇员获取了用户的密码,并将其提供给未经LendingTree批准的其它抵押贷款提供者,以便他们向这些用户宣传他们自己的贷款产品。尽管公司向加州州立法院起诉了参与此次入侵的各方,还是有多个LendingTree的用户在联邦法庭上对LendingTree疏于网络安全提起了诉讼。
“我们对引起的所有不便表示歉意,”4月21日一封发给客户的署名“RL Harris”的信件说道,这个署名明显来自LendingTree的主席Robert L. Harris。Harris指出前雇员将客户密码提供给了未经批准的放贷者,通过这种权限,未经批准的放贷者可以查看客户的抵押贷款申请表格。他还指出未经批准的访问最早从2006年10月开始。
他表示:“贷款需要填写包括名字、地址、Email地址、电话、社保号码、收入和受雇信息的表格。”尽管这些信息对身份盗窃者来说可能是一个宝库,Harris还是试图消除客户的疑虑,说道:“我们相信这次事件中没有发生任何的身份盗窃和财务欺诈行为。”LendingTree的官方发言人拒绝对此发表评论。
在入侵被发现的时候,北卡罗来纳州Charlotte的LendingTree是IAC/InterActiveCorp的一个分支机构。它于8月21日脱离母公司成为独立上市公司Tree.Com Inc。
在发现入侵的同时,LendingTree起草了诉状状告5家南加利福尼亚州的抵押贷款放贷者,在诉状中指控他们未经授权使用他们的客户记录而涉嫌欺诈。这些公司是Newport Lending Corp.、Southern California Marketing、Sage Credit Co.、Chapman Capital Inc.、 和Home Loan Consultants。
后果
LedingTree在加州的案件中作为原告的同时,也在多宗由LendingTree客户向联邦法庭提交的诉讼中作为被告,那些客户由于自己的记录被泄露而被激怒。
这些诉讼中的一个,纽约城的客户Marvin Garcia,于7月29日在曼哈顿的美国地方法院状告LendingTree,指责他们的疏忽、对隐私的侵害,以及对《美国公平信用报告法》的违反,其中要求公司“具备合理的规章以保证客户报告的使用的合法性。”
这一诉讼后来被与北卡罗来纳州(LendingTree所在地)的其它客户诉讼合并,其中还提到了LendingTree在加利福尼亚所起诉的未经授权的放贷者“这些放贷者使用LendingTree客户的密码访问...客户的贷款申请表格来向他们推销贷款。”
该诉讼指出:“LendingTree知道或者应该知道他们用来处理和保存客户贷款申请表格的网络...具有安全漏洞。”
在宣布递交Garcia诉状的时候,它的律师所,纽约 White Plains的Meiselman Denlea指责LendingTree在发现入侵之后等待了太长的时间才警告他们的客户,而且仅仅是提醒客户检查信用记录并持续留意他们的信用报告──是他们自掏腰包。
相关推荐
-
ROCA RSA漏洞可导致各种设备密钥泄漏
研究人员发现RSA加密部署中存在一个漏洞,该漏洞可能使攻击者窃取易受攻击设备的密钥。
-
12306用户信息大量泄露 趋势科技提醒用户防范三类网络骗术
为了帮助大家降低春运抢票过程中的网络安全风险,能够安全购买到回家的票,趋势科技总结了网络不法分子常用的三类骗术,以及提出相应的应对之策。
-
黄金周在即 趋势科技提醒用户谨防与旅游相关的移动安全威胁
十一黄金周在即,趋势科技提醒大家,在外游玩的时候一定要注意手机的安全性,谨防泄露自己的私人信息。
-
携程漏洞追踪:对话白帽黑客“猪猪侠”
3月22日18点18分,乌云的核心白帽子黑客“猪猪侠”曝光了携程的一个漏洞,该漏洞会导致大量用户银行卡信息泄露,而这些信息可能直接引发盗刷等问题。