Shein母公司因客户数据泄露被罚款190万美元

李伊
2022-10-13 17:08

10月13日消息,Shein母公司Zoetop被纽约州罚款190万美元,罚款的原因是Zoetop未能保护好客户的数据,导致数千万客户的数据被泄露,并试图淡化数据泄露的影响。

此次罚款是纽约司法部长办公室对2018年的一次黑客攻击进行调查后作出的。2018年,Zoetop遭受网络攻击,攻击者窃取了某些Zoetop客户(包括SHEIN购物者)的信用卡信息和个人信息,包括姓名、电子邮件地址和散列帐户密码。

该数据泄露事件影响了3900万Shein和700万Romwe账户,包括属于纽约人的80多万个账户。

format-jpg

(图源纽约州总检察长办公室官网)

纽约总检察长办公室(OAG)调查发现,在Zoetop得知黑客攻击后,该公司只联系了部分受影响的客户,没有为任何账户重置密码,也没有提醒客户其登录凭据已被盗取。

在2018年数据泄露事件发生时,Zoetop未能在以下几个方面维持合理的安全措施来保护客户数据:

第一,2018年网络攻击事件之前,Zoetop使用当时已知不足以抵御攻击的算法对客户密码进行保护;

第二,Zoetop错误地配置了其系统,将某些交易的信用卡信息以纯文本形式存储在调试日志文件中,这种做法安全性较低,黑客更容易访问。在违规发生时,Zoetop未能执行扫描以确定其系统上持卡人数据的存储位置。 

第三,Zoetop没有定期进行外部漏洞扫描,也没有定期监控或审查审计日志以识别安全事件。

format-jpg

(图源纽约州总检察长办公室官网)

第四,在2018年数据泄露之后,Zoetop未能及时采取行动保护许多受影响的客户。该公司并未制定全面的计划来应对网络攻击。

根据协议,Zoetop必须向纽约支付1,900,000美元的罚款和费用。此外,Zoetop必须维护一个全面的信息安全计划,其中包括客户密码的强大散列、可疑活动的网络监控、网络漏洞扫描以及需要及时调查、及时通知消费者和提示密码重置的事件响应策略。 

值得一提的是,目前Shein估值已达1000亿美元。Shein曾寻求今年在美国进行IPO,而现在该公司寻求在2024年在美国进行首次公开募股。

format-jpg

1、该内容为作者独立观点,不代表电商报观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、电商号平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
Faceobok股东们在周二公开的一对诉讼案中指称,公司在2019年向美国联邦贸易委员会(FTC)缴纳了50亿美元罚款,目的是和解剑桥分析数据泄露调查。
3月16日消息,近期Visa和通联支付宣布达成战略合作,通联支付正式成为中国第一家Visa令牌技术服务 提供商。本次合作将提升通联支付的Visa跨境支付技术服务能力,更好地为中国跨境出口电商提供支付解决方案,提高Visa持卡人向线上商户付款的效率和安全性。据介绍,Visa令牌服务可以用数字令牌代替Visa卡号,给予每一笔交易独特的令牌,允许在不暴露实际账户详细信息的情况下处理付款,降低交易数据泄露和交易欺诈的风险。
6月12日消息,麦当劳确认数据泄露,客户数据遭黑客入侵。麦当劳在声明中表示,这些文件不包括客户付款信息;遭黑客入侵的数据仅限于韩国、中国台湾的数据。公司在发现入侵后能够迅速关闭访问,并将努力加强其现有的安全措施。
Shopee加速合规化转型。
4月1日消息,荷兰数据保护局向Booking开出了47.5万欧元的罚单。据了解,2019年1月13日,Booking发现了数据泄露,但是没有按规定在三天内上报,而是等了22天。荷兰数据保护局的副总裁Monique Verdier表示,Booking的行为严重违反了规定。此次数据泄露涉及4000多名顾客的个人信息,其中包括近300名用户的信用卡信息。
宜家表示,此次数据泄露的事件不涉及任何客户的财务或银行信息,并说客户不需要采取任何行动。
同时,印度支付系统运营商还被要求必须提交由认证审计师提交的委员会批准的系统审计报告。据了解,在这项新规范出台之际,印度多个行业的支付和科技初创企业都遭遇了数据泄露和网络攻击。近年来,印度发生的数据泄露事件规模相当大,有大约1亿持卡人的敏感数据被泄露
有媒体报道称,新加坡二手电商平台Carousell本月(14日)发生数据泄露事件,有195万用户帐户受到影响。
近日,美国外卖平台DoorDash在最新博客中报告了一起影响该公司客户和配送员的数据泄露事件。