Popularni sajtovi Shein i Romwe kažnjeni zbog zataškavanja krađe podataka

Vesti, 14.10.2022, 08:00 AM

Popularni sajtovi Shein i Romwe kažnjeni zbog zataškavanja krađe podataka

Kompanija koja stoji iza modnih brendova Shein i Romwe platiće državi Njujork 1,9 miliona dolara zbog curenja podataka miliona kupaca. Kazna je izrečena zbog optužbi da Zoetop, u čijem su vlasništvu Shein i Romwe, nije uspeo da zaštiti podatke kupaca, da nije obavestio sve kupce o curenju podataka i da je pokušao da zataška incident.

Istragu o hakerskom napadu koji se dogodio 2018. godine je sprovela kancelarija državnog tužioca. U napadu su ukradeni podaci o kreditnim karticama i lični podaci kupaca, poput imena, email adresa i heširanih lozinki. To je uticalo je na 39 miliona Shein i 7 miliona Romwe naloga, uključujući više od 800.000 naloga koji pripadaju Njujorčanima.

Nakon što je Zoetop saznao da je hakovan, kompanija je kontaktirala samo neke od pogođenih kupaca i nije resetovala lozinke ni za jedan od naloga. Zoetop nije upozorio korisnike 32,5 miliona Shein naloga da su njihovi podaci za prijavu otkriveni. Kompanija je takođe optužena da je lagala o broju kupaca čiji su podaci ukradeni i da nema dokaza da su ukradeni podaci o kreditim karticama.

Dve godine kasnije, kupci sa sajta Romwe su obavešteni o krađi podataka nakon što je Zoetop otkrio korisničke lozinke na mračnom vebu za koje se veruje da su ukradene 2018. Kada je Zoetop konačno resetovao lozinke za sve Romwe korisnike u decembru 2020., kompanija je rekla da su njihove lozinke istekle jer nisu menjane godinu dana. Sledećeg februara, ta poruka je zamenjena drugačijom porukom u kojoj je pisalo da je otkrivena „sumnjiva aktivnost“, i da treba da potvrde svoj identitet da bi vratili svoj nalog.

Istraga je takođe otkrila da Zoetop nije primenjivao „razumne mere bezbednosti“ u vreme hakovanja, da su sistemi za upravljanje lozinkama bili neadekvarni, da je bilo propusta u monitoringu sajber incidenata, kao i da kompanija nije imala plan u slučaju sajber napada.

Shein i Romwe su veoma popularni sajtovi koji su poznati po odeći i modnim detaljima koji se nude po najnižim cenama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje