当前位置:100EC>跨境电商>Shein母公司因客户数据泄露被罚款190万美元
Shein母公司因客户数据泄露被罚款190万美元
网经社发布时间:2022年10月14日 08:51:10

(网经社讯)10月14日消息,Shein母公司Zoetop被纽约州罚款190万美元,罚款的原因是Zoetop未能保护好客户的数据,导致数千万客户的数据被泄露,并试图淡化数据泄露的影响。

据网经社跨境电商(CBEC.100EC.CN)获悉,此次罚款是纽约司法部长办公室对2018年的一次黑客攻击进行调查后作出的。2018年,Zoetop遭受网络攻击,攻击者窃取了某些Zoetop客户(包括SHEIN购物者)的信用卡信息和个人信息,包括姓名、电子邮件地址和散列帐户密码。该数据泄露事件影响了3900万Shein和700万Romwe账户,包括属于纽约人的80多万个账户。

纽约总检察长办公室(OAG)调查发现,在Zoetop得知黑客攻击后,该公司只联系了部分受影响的客户,没有为任何账户重置密码,也没有提醒客户其登录凭据已被盗取。

在2018年数据泄露事件发生时,Zoetop未能在以下几个方面维持合理的安全措施来保护客户数据:第一,2018年网络攻击事件之前,Zoetop使用当时已知不足以抵御攻击的算法对客户密码进行保护;第二,Zoetop错误地配置了其系统,将某些交易的信用卡信息以纯文本形式存储在调试日志文件中,这种做法安全性较低,黑客更容易访问。在违规发生时,Zoetop未能执行扫描以确定其系统上持卡人数据的存储位置。 

第三,Zoetop没有定期进行外部漏洞扫描,也没有定期监控或审查审计日志以识别安全事件。第四,在2018年数据泄露之后,Zoetop未能及时采取行动保护许多受影响的客户。该公司并未制定全面的计划来应对网络攻击。

根据协议,Zoetop必须向纽约支付1,900,000美元的罚款和费用。此外,Zoetop必须维护一个全面的信息安全计划,其中包括客户密码的强大散列、可疑活动的网络监控、网络漏洞扫描以及需要及时调查、及时通知消费者和提示密码重置的事件响应策略。 

网经社联合A股上市公司网盛生意宝(002095.SZ)推出消费品在线供应链金融解决方案。该产品具有按需提款、按天计息、随借随还、专款专用、循环信用贷、全线上流程操作等特点,解决消费品供应链核心企业及下游经销商/网店因库存及账期造成的流动性差“痛点”。》》合作联系

网经社“电数宝”电商大数据库(DATA.100EC.CN,注册免费体验全部)基于电商行业12年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【关键词】 Shein跨境电商原创
【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
        微信公众号
        微信二维码 打开微信“扫一扫”
        微信小程序
        小程序二维码 打开微信“扫一扫”