Shein母公司Zoetop被紐約州罰款190萬美元
【SBS拉鏈行業(yè)新聞】
10月13日消息,Shein母公司Zoetop被紐約州罰款190萬美元,罰款的原因是Zoetop未能維護好客戶的數(shù)據(jù),導致數(shù)千萬客戶的數(shù)據(jù)被泄露,并試圖淡化數(shù)據(jù)泄露的影響。
此次罰款是紐約司法部長辦公室對2018年的一次黑客攻擊進行調(diào)查后作出的2018年,Zoetop遭受網(wǎng)絡(luò)攻擊,攻擊者竊取了某些Zoetop客戶(包括SHEIN購物者)***信息和個人信息,包括姓名、電子郵件地址和散列帳戶密碼。
該數(shù)據(jù)泄露事件影響了3900萬Shein和700萬Romw賬戶,包括屬于紐約人的80多萬個賬戶。
紐約總檢察長辦公室(OA G調(diào)查發(fā)現(xiàn),Zoetop得知黑客攻擊后,該公司只聯(lián)系了局部受影響的客戶,沒有為任何賬戶重置密碼,也沒有提醒客戶其登錄憑據(jù)已被盜取。
2018年數(shù)據(jù)泄露事件發(fā)生時,Zoetop未能在以下幾個方面維持合理的平安措施來維護客戶數(shù)據(jù):
第一,2018年網(wǎng)絡(luò)攻擊事件之前,Zoetop使用當時已知缺乏以抵御攻擊的算法對客戶密碼進行維護;
第二,Zoetop錯誤地配置了其系統(tǒng),將某些交易的***信息以純文本形式存儲在調(diào)試日志文件中,這種做法平安性較低,黑客更容易訪問。違規(guī)發(fā)生時,Zoetop未能執(zhí)行掃描以確定其系統(tǒng)上持卡人數(shù)據(jù)的存儲位置。
第三,Zoetop沒有定期進行外部漏洞掃描,也沒有定期監(jiān)控或?qū)彶閷徲嬋罩疽宰R別平安事件。
第四,2018年數(shù)據(jù)泄露之后,Zoetop未能及時采取行動維護許多受影響的客戶。該公司并未制定全面的計劃來應(yīng)對網(wǎng)絡(luò)攻擊。
根據(jù)協(xié)議,Zoetop必需向紐約支付1,900,000美元的罰款和費用。此外,Zoetop必需維護一個全面的信息平安計劃,其中包括客戶密碼的強大散列、可疑活動的網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)漏洞掃描以及需要及時調(diào)查、及時通知消費者和提示密碼重置的事件響應(yīng)戰(zhàn)略。
值得一提的目前Shein估值已達1000億美元。Shein曾尋求今年在美國進行IPO而現(xiàn)在該公司尋求在2024年在美國進行***公開募股。
- 上一篇:Shein母公司Zoetop被紐約州罰款190萬美元 2022/10/14
- 下一篇:Wish垮臺,Temu接棒 2022/9/24
