Popularni sajtovi Shein i Romwe kažnjeni zbog zataškavanja krađe podataka

Vesti, 14.10.2022, 08:00 AM

Popularni sajtovi Shein i Romwe kažnjeni zbog zataškavanja krađe podataka

Kompanija koja stoji iza modnih brendova Shein i Romwe platiće državi Njujork 1,9 miliona dolara zbog curenja podataka miliona kupaca. Kazna je izrečena zbog optužbi da Zoetop, u čijem su vlasništvu Shein i Romwe, nije uspeo da zaštiti podatke kupaca, da nije obavestio sve kupce o curenju podataka i da je pokušao da zataška incident.

Istragu o hakerskom napadu koji se dogodio 2018. godine je sprovela kancelarija državnog tužioca. U napadu su ukradeni podaci o kreditnim karticama i lični podaci kupaca, poput imena, email adresa i heširanih lozinki. To je uticalo je na 39 miliona Shein i 7 miliona Romwe naloga, uključujući više od 800.000 naloga koji pripadaju Njujorčanima.

Nakon što je Zoetop saznao da je hakovan, kompanija je kontaktirala samo neke od pogođenih kupaca i nije resetovala lozinke ni za jedan od naloga. Zoetop nije upozorio korisnike 32,5 miliona Shein naloga da su njihovi podaci za prijavu otkriveni. Kompanija je takođe optužena da je lagala o broju kupaca čiji su podaci ukradeni i da nema dokaza da su ukradeni podaci o kreditim karticama.

Dve godine kasnije, kupci sa sajta Romwe su obavešteni o krađi podataka nakon što je Zoetop otkrio korisničke lozinke na mračnom vebu za koje se veruje da su ukradene 2018. Kada je Zoetop konačno resetovao lozinke za sve Romwe korisnike u decembru 2020., kompanija je rekla da su njihove lozinke istekle jer nisu menjane godinu dana. Sledećeg februara, ta poruka je zamenjena drugačijom porukom u kojoj je pisalo da je otkrivena „sumnjiva aktivnost“, i da treba da potvrde svoj identitet da bi vratili svoj nalog.

Istraga je takođe otkrila da Zoetop nije primenjivao „razumne mere bezbednosti“ u vreme hakovanja, da su sistemi za upravljanje lozinkama bili neadekvarni, da je bilo propusta u monitoringu sajber incidenata, kao i da kompanija nije imala plan u slučaju sajber napada.

Shein i Romwe su veoma popularni sajtovi koji su poznati po odeći i modnim detaljima koji se nude po najnižim cenama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Istraživanje koje je sproveo Norton, kompanija koja stoji iza poznatog istoimenog antivirusnog softvera, pokazalo je da je skoro polovina ljudi iz 12... Dalje

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

U svom poslednjem izveštaju, Google je upozorio da agenti vlada različitih zemalja zloupotrebljavaju veštačku inteligenciju, tačnije njegov Gemin... Dalje

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

WhatsApp je optužio kompaniju za komercijalni nadzor Paragon Solutions da je instalirala špijunski softver na uređaje oko 90 korisnika aplikacije. ... Dalje

Italija blokirala kineski AI čet-bot DeepSeek zbog zabrinutosti za privatnost korisnika

Italija blokirala kineski AI čet-bot DeepSeek zbog zabrinutosti za privatnost korisnika

Italijanska uprava za zaštitu podataka objavila je da je zabranila DeepSeek u zemlji nakon što je kineska kompanija za veštačku inteligenciju rekl... Dalje

Browser Syncjacking: Novi napad preko ekstenzija pretraživača ugrožava milione korisnika

Browser Syncjacking: Novi napad preko ekstenzija pretraživača ugrožava milione korisnika

Tim istraživača bezbednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pret... Dalje