Popularni sajtovi Shein i Romwe kažnjeni zbog zataškavanja krađe podataka

Vesti, 14.10.2022, 08:00 AM

Popularni sajtovi Shein i Romwe kažnjeni zbog zataškavanja krađe podataka

Kompanija koja stoji iza modnih brendova Shein i Romwe platiće državi Njujork 1,9 miliona dolara zbog curenja podataka miliona kupaca. Kazna je izrečena zbog optužbi da Zoetop, u čijem su vlasništvu Shein i Romwe, nije uspeo da zaštiti podatke kupaca, da nije obavestio sve kupce o curenju podataka i da je pokušao da zataška incident.

Istragu o hakerskom napadu koji se dogodio 2018. godine je sprovela kancelarija državnog tužioca. U napadu su ukradeni podaci o kreditnim karticama i lični podaci kupaca, poput imena, email adresa i heširanih lozinki. To je uticalo je na 39 miliona Shein i 7 miliona Romwe naloga, uključujući više od 800.000 naloga koji pripadaju Njujorčanima.

Nakon što je Zoetop saznao da je hakovan, kompanija je kontaktirala samo neke od pogođenih kupaca i nije resetovala lozinke ni za jedan od naloga. Zoetop nije upozorio korisnike 32,5 miliona Shein naloga da su njihovi podaci za prijavu otkriveni. Kompanija je takođe optužena da je lagala o broju kupaca čiji su podaci ukradeni i da nema dokaza da su ukradeni podaci o kreditim karticama.

Dve godine kasnije, kupci sa sajta Romwe su obavešteni o krađi podataka nakon što je Zoetop otkrio korisničke lozinke na mračnom vebu za koje se veruje da su ukradene 2018. Kada je Zoetop konačno resetovao lozinke za sve Romwe korisnike u decembru 2020., kompanija je rekla da su njihove lozinke istekle jer nisu menjane godinu dana. Sledećeg februara, ta poruka je zamenjena drugačijom porukom u kojoj je pisalo da je otkrivena „sumnjiva aktivnost“, i da treba da potvrde svoj identitet da bi vratili svoj nalog.

Istraga je takođe otkrila da Zoetop nije primenjivao „razumne mere bezbednosti“ u vreme hakovanja, da su sistemi za upravljanje lozinkama bili neadekvarni, da je bilo propusta u monitoringu sajber incidenata, kao i da kompanija nije imala plan u slučaju sajber napada.

Shein i Romwe su veoma popularni sajtovi koji su poznati po odeći i modnim detaljima koji se nude po najnižim cenama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAu... Dalje

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama

Istraživači kompanije Rebora Security otkrili su ozbiljne bezbednosne propuste u dve popularne AI ekstenzije za Chrome, SiderAI i MaxAI, koji bi mog... Dalje

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja ... Dalje

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Stručnjaci kompanije Malwarebytes upozoravaju na porast broja sajtova koji korisnicima nude navodni rani pristup igri Grand Theft Auto VI (GTA 6) za ... Dalje

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera

Hakeri koriste lažne Google oglase za distribuciju novog malvera nazvanog OXLOADER koji se predstavlja kao instalacioni program za Node.js, popularnu... Dalje