DisclosureLens
FEDERALHackingTechnologyFinancial ServicesInformationVulnerability ExploitStolen CredentialsData ExfiltratedData EncryptedCustomer Data InvolvedDelayed DiscoveryMulti-Stage ChainRansom DemandedPIIIdentity (basic)Government IDIP / systemMediumResolved

EQUIFAX INC.

bd_e4ad2c4cce455cfc · schema v1 · pii pii-v1

Severity

Medium

Discovered

Filed

Feb 19, 2026

To disclose

Affected

Not disclosed

Confidence

66%
Full breach record for EQUIFAX INC.12 incidents on file

Equifax disclosed a 2017 cybersecurity incident involving unauthorized access to its systems, resulting in the theft of personal information (PII, identity, IP) from consumers in the US, Canada, and UK. The attack exploited a public-facing application, leading to data exfiltration and encryption (ransomware). The incident was resolved, and the company implemented enhanced security controls, including MFA and employee training.

Incident timeline — partial

? — ?

Breach window unknown

Feb 19, 2026

Filed

No filing yet · watching

Compliance clocks stay unassessable until a regulatory filing lands. Dashed segments fill in automatically when corroboration arrives.

Tracked as a single-filing incident — the only disclosure on record for this event so far.No incident reportedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filing

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statementThis record

Unlocks: materiality, stated response, full audit trail. Ceiling removed.