欧美videosvideo喷水,欧美成ee人免费视频,亚洲欧洲日本综合aⅴ在线,国产精品美女久久久久久福利,国产成人午夜福利高清在线观看

Shein母公司因客戶數(shù)據(jù)泄露被罰款190萬(wàn)美元

李伊
2022-10-13 17:08

10月13日消息,Shein母公司Zoetop被紐約州罰款190萬(wàn)美元,罰款的原因是Zoetop未能保護(hù)好客戶的數(shù)據(jù),導(dǎo)致數(shù)千萬(wàn)客戶的數(shù)據(jù)被泄露,并試圖淡化數(shù)據(jù)泄露的影響。

此次罰款是紐約司法部長(zhǎng)辦公室對(duì)2018年的一次黑客攻擊進(jìn)行調(diào)查后作出的。2018年,Zoetop遭受網(wǎng)絡(luò)攻擊,攻擊者竊取了某些Zoetop客戶(包括SHEIN購(gòu)物者)的信用卡信息和個(gè)人信息,包括姓名、電子郵件地址和散列帳戶密碼。

該數(shù)據(jù)泄露事件影響了3900萬(wàn)Shein和700萬(wàn)Romwe賬戶,包括屬于紐約人的80多萬(wàn)個(gè)賬戶。

format-jpg

(圖源紐約州總檢察長(zhǎng)辦公室官網(wǎng))

紐約總檢察長(zhǎng)辦公室(OAG)調(diào)查發(fā)現(xiàn),在Zoetop得知黑客攻擊后,該公司只聯(lián)系了部分受影響的客戶,沒(méi)有為任何賬戶重置密碼,也沒(méi)有提醒客戶其登錄憑據(jù)已被盜取。

在2018年數(shù)據(jù)泄露事件發(fā)生時(shí),Zoetop未能在以下幾個(gè)方面維持合理的安全措施來(lái)保護(hù)客戶數(shù)據(jù):

第一,2018年網(wǎng)絡(luò)攻擊事件之前,Zoetop使用當(dāng)時(shí)已知不足以抵御攻擊的算法對(duì)客戶密碼進(jìn)行保護(hù);

第二,Zoetop錯(cuò)誤地配置了其系統(tǒng),將某些交易的信用卡信息以純文本形式存儲(chǔ)在調(diào)試日志文件中,這種做法安全性較低,黑客更容易訪問(wèn)。在違規(guī)發(fā)生時(shí),Zoetop未能執(zhí)行掃描以確定其系統(tǒng)上持卡人數(shù)據(jù)的存儲(chǔ)位置。 

第三,Zoetop沒(méi)有定期進(jìn)行外部漏洞掃描,也沒(méi)有定期監(jiān)控或?qū)彶閷徲?jì)日志以識(shí)別安全事件。

format-jpg

(圖源紐約州總檢察長(zhǎng)辦公室官網(wǎng))

第四,在2018年數(shù)據(jù)泄露之后,Zoetop未能及時(shí)采取行動(dòng)保護(hù)許多受影響的客戶。該公司并未制定全面的計(jì)劃來(lái)應(yīng)對(duì)網(wǎng)絡(luò)攻擊。

根據(jù)協(xié)議,Zoetop必須向紐約支付1,900,000美元的罰款和費(fèi)用。此外,Zoetop必須維護(hù)一個(gè)全面的信息安全計(jì)劃,其中包括客戶密碼的強(qiáng)大散列、可疑活動(dòng)的網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)漏洞掃描以及需要及時(shí)調(diào)查、及時(shí)通知消費(fèi)者和提示密碼重置的事件響應(yīng)策略。 

值得一提的是,目前Shein估值已達(dá)1000億美元。Shein曾尋求今年在美國(guó)進(jìn)行IPO,而現(xiàn)在該公司尋求在2024年在美國(guó)進(jìn)行首次公開(kāi)募股。

format-jpg

1、該內(nèi)容為作者獨(dú)立觀點(diǎn),不代表電商派觀點(diǎn)或立場(chǎng),文章為作者本人上傳,版權(quán)歸原作者所有,未經(jīng)允許不得轉(zhuǎn)載。
2、電商號(hào)平臺(tái)僅提供信息存儲(chǔ)服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責(zé)任由作者本人承擔(dān)。
3、如對(duì)本稿件有異議或投訴,請(qǐng)聯(lián)系:info@dsb.cn
相關(guān)閱讀
Faceobok股東們?cè)谥芏_(kāi)的一對(duì)訴訟案中指稱,公司在2019年向美國(guó)聯(lián)邦貿(mào)易委員會(huì)(FTC)繳納了50億美元罰款,目的是和解劍橋分析數(shù)據(jù)泄露調(diào)查。
韓國(guó)電商巨頭Coupang,又被罰了。
3月16日消息,近期Visa和通聯(lián)支付宣布達(dá)成戰(zhàn)略合作,通聯(lián)支付正式成為中國(guó)第一家Visa令牌技術(shù)服務(wù) 提供商。本次合作將提升通聯(lián)支付的Visa跨境支付技術(shù)服務(wù)能力,更好地為中國(guó)跨境出口電商提供支付解決方案,提高Visa持卡人向線上商戶付款的效率和安全性。據(jù)介紹,Visa令牌服務(wù)可以用數(shù)字令牌代替Visa卡號(hào),給予每一筆交易獨(dú)特的令牌,允許在不暴露實(shí)際賬戶詳細(xì)信息的情況下處理付款,降低交易數(shù)據(jù)泄露和交易欺詐的風(fēng)險(xiǎn)。
6月12日消息,麥當(dāng)勞確認(rèn)數(shù)據(jù)泄露,客戶數(shù)據(jù)遭黑客入侵。麥當(dāng)勞在聲明中表示,這些文件不包括客戶付款信息;遭黑客入侵的數(shù)據(jù)僅限于韓國(guó)、中國(guó)臺(tái)灣的數(shù)據(jù)。公司在發(fā)現(xiàn)入侵后能夠迅速關(guān)閉訪問(wèn),并將努力加強(qiáng)其現(xiàn)有的安全措施。
Shopee加速合規(guī)化轉(zhuǎn)型。
4月1日消息,荷蘭數(shù)據(jù)保護(hù)局向Booking開(kāi)出了47.5萬(wàn)歐元的罰單。據(jù)了解,2019年1月13日,Booking發(fā)現(xiàn)了數(shù)據(jù)泄露,但是沒(méi)有按規(guī)定在三天內(nèi)上報(bào),而是等了22天。荷蘭數(shù)據(jù)保護(hù)局的副總裁Monique Verdier表示,Booking的行為嚴(yán)重違反了規(guī)定。此次數(shù)據(jù)泄露涉及4000多名顧客的個(gè)人信息,其中包括近300名用戶的信用卡信息。
宜家表示,此次數(shù)據(jù)泄露的事件不涉及任何客戶的財(cái)務(wù)或銀行信息,并說(shuō)客戶不需要采取任何行動(dòng)。
同時(shí),印度支付系統(tǒng)運(yùn)營(yíng)商還被要求必須提交由認(rèn)證審計(jì)師提交的委員會(huì)批準(zhǔn)的系統(tǒng)審計(jì)報(bào)告。據(jù)了解,在這項(xiàng)新規(guī)范出臺(tái)之際,印度多個(gè)行業(yè)的支付和科技初創(chuàng)企業(yè)都遭遇了數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊。近年來(lái),印度發(fā)生的數(shù)據(jù)泄露事件規(guī)模相當(dāng)大,有大約1億持卡人的敏感數(shù)據(jù)被泄露。
有媒體報(bào)道稱,新加坡二手電商平臺(tái)Carousell本月(14日)發(fā)生數(shù)據(jù)泄露事件,有195萬(wàn)用戶帳戶受到影響。