Shein母公司因客戶數(shù)據(jù)泄露被罰款190萬美元

李伊
2022-10-13 17:08

10月13日消息,Shein母公司Zoetop被紐約州罰款190萬美元,罰款的原因是Zoetop未能保護(hù)好客戶的數(shù)據(jù),導(dǎo)致數(shù)千萬客戶的數(shù)據(jù)被泄露,并試圖淡化數(shù)據(jù)泄露的影響。

此次罰款是紐約司法部長辦公室對2018年的一次黑客攻擊進(jìn)行調(diào)查后作出的。2018年,Zoetop遭受網(wǎng)絡(luò)攻擊,攻擊者竊取了某些Zoetop客戶(包括SHEIN購物者)的信用卡信息和個人信息,包括姓名、電子郵件地址和散列帳戶密碼。

該數(shù)據(jù)泄露事件影響了3900萬Shein和700萬Romwe賬戶,包括屬于紐約人的80多萬個賬戶。

format-jpg

(圖源紐約州總檢察長辦公室官網(wǎng))

紐約總檢察長辦公室(OAG)調(diào)查發(fā)現(xiàn),在Zoetop得知黑客攻擊后,該公司只聯(lián)系了部分受影響的客戶,沒有為任何賬戶重置密碼,也沒有提醒客戶其登錄憑據(jù)已被盜取。

在2018年數(shù)據(jù)泄露事件發(fā)生時,Zoetop未能在以下幾個方面維持合理的安全措施來保護(hù)客戶數(shù)據(jù):

第一,2018年網(wǎng)絡(luò)攻擊事件之前,Zoetop使用當(dāng)時已知不足以抵御攻擊的算法對客戶密碼進(jìn)行保護(hù);

第二,Zoetop錯誤地配置了其系統(tǒng),將某些交易的信用卡信息以純文本形式存儲在調(diào)試日志文件中,這種做法安全性較低,黑客更容易訪問。在違規(guī)發(fā)生時,Zoetop未能執(zhí)行掃描以確定其系統(tǒng)上持卡人數(shù)據(jù)的存儲位置。 

第三,Zoetop沒有定期進(jìn)行外部漏洞掃描,也沒有定期監(jiān)控或?qū)彶閷徲嬋罩疽宰R別安全事件。

format-jpg

(圖源紐約州總檢察長辦公室官網(wǎng))

第四,在2018年數(shù)據(jù)泄露之后,Zoetop未能及時采取行動保護(hù)許多受影響的客戶。該公司并未制定全面的計劃來應(yīng)對網(wǎng)絡(luò)攻擊。

根據(jù)協(xié)議,Zoetop必須向紐約支付1,900,000美元的罰款和費用。此外,Zoetop必須維護(hù)一個全面的信息安全計劃,其中包括客戶密碼的強大散列、可疑活動的網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)漏洞掃描以及需要及時調(diào)查、及時通知消費者和提示密碼重置的事件響應(yīng)策略。 

值得一提的是,目前Shein估值已達(dá)1000億美元。Shein曾尋求今年在美國進(jìn)行IPO,而現(xiàn)在該公司尋求在2024年在美國進(jìn)行首次公開募股。

format-jpg

1、該內(nèi)容為作者獨立觀點,不代表電商報觀點或立場,文章為作者本人上傳,版權(quán)歸原作者所有,未經(jīng)允許不得轉(zhuǎn)載。
2、電商號平臺僅提供信息存儲服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責(zé)任由作者本人承擔(dān)。
3、如對本稿件有異議或投訴,請聯(lián)系:info@dsb.cn
相關(guān)閱讀
Faceobok股東們在周二公開的一對訴訟案中指稱,公司在2019年向美國聯(lián)邦貿(mào)易委員會(FTC)繳納了50億美元罰款,目的是和解劍橋分析數(shù)據(jù)泄露調(diào)查。
韓國電商巨頭Coupang,又被罰了。
3月16日消息,近期Visa和通聯(lián)支付宣布達(dá)成戰(zhàn)略合作,通聯(lián)支付正式成為中國第一家Visa令牌技術(shù)服務(wù) 提供商。本次合作將提升通聯(lián)支付的Visa跨境支付技術(shù)服務(wù)能力,更好地為中國跨境出口電商提供支付解決方案,提高Visa持卡人向線上商戶付款的效率和安全性。據(jù)介紹,Visa令牌服務(wù)可以用數(shù)字令牌代替Visa卡號,給予每一筆交易獨特的令牌,允許在不暴露實際賬戶詳細(xì)信息的情況下處理付款,降低交易數(shù)據(jù)泄露和交易欺詐的風(fēng)險。
6月12日消息,麥當(dāng)勞確認(rèn)數(shù)據(jù)泄露,客戶數(shù)據(jù)遭黑客入侵。麥當(dāng)勞在聲明中表示,這些文件不包括客戶付款信息;遭黑客入侵的數(shù)據(jù)僅限于韓國、中國臺灣的數(shù)據(jù)。公司在發(fā)現(xiàn)入侵后能夠迅速關(guān)閉訪問,并將努力加強其現(xiàn)有的安全措施。
Shopee加速合規(guī)化轉(zhuǎn)型。
4月1日消息,荷蘭數(shù)據(jù)保護(hù)局向Booking開出了47.5萬歐元的罰單。據(jù)了解,2019年1月13日,Booking發(fā)現(xiàn)了數(shù)據(jù)泄露,但是沒有按規(guī)定在三天內(nèi)上報,而是等了22天。荷蘭數(shù)據(jù)保護(hù)局的副總裁Monique Verdier表示,Booking的行為嚴(yán)重違反了規(guī)定。此次數(shù)據(jù)泄露涉及4000多名顧客的個人信息,其中包括近300名用戶的信用卡信息。
宜家表示,此次數(shù)據(jù)泄露的事件不涉及任何客戶的財務(wù)或銀行信息,并說客戶不需要采取任何行動。
同時,印度支付系統(tǒng)運營商還被要求必須提交由認(rèn)證審計師提交的委員會批準(zhǔn)的系統(tǒng)審計報告。據(jù)了解,在這項新規(guī)范出臺之際,印度多個行業(yè)的支付和科技初創(chuàng)企業(yè)都遭遇了數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊。近年來,印度發(fā)生的數(shù)據(jù)泄露事件規(guī)模相當(dāng)大,有大約1億持卡人的敏感數(shù)據(jù)被泄露。
有媒體報道稱,新加坡二手電商平臺Carousell本月(14日)發(fā)生數(shù)據(jù)泄露事件,有195萬用戶帳戶受到影響。
    亚洲无码高清自拍偷拍自慰av网站,免费高清无码黄色网,欧美一级片免费在线观看,午夜毛片在线观看