Popularni sajtovi Shein i Romwe kažnjeni zbog zataškavanja krađe podataka

Vesti, 14.10.2022, 08:00 AM

Popularni sajtovi Shein i Romwe kažnjeni zbog zataškavanja krađe podataka

Kompanija koja stoji iza modnih brendova Shein i Romwe platiće državi Njujork 1,9 miliona dolara zbog curenja podataka miliona kupaca. Kazna je izrečena zbog optužbi da Zoetop, u čijem su vlasništvu Shein i Romwe, nije uspeo da zaštiti podatke kupaca, da nije obavestio sve kupce o curenju podataka i da je pokušao da zataška incident.

Istragu o hakerskom napadu koji se dogodio 2018. godine je sprovela kancelarija državnog tužioca. U napadu su ukradeni podaci o kreditnim karticama i lični podaci kupaca, poput imena, email adresa i heširanih lozinki. To je uticalo je na 39 miliona Shein i 7 miliona Romwe naloga, uključujući više od 800.000 naloga koji pripadaju Njujorčanima.

Nakon što je Zoetop saznao da je hakovan, kompanija je kontaktirala samo neke od pogođenih kupaca i nije resetovala lozinke ni za jedan od naloga. Zoetop nije upozorio korisnike 32,5 miliona Shein naloga da su njihovi podaci za prijavu otkriveni. Kompanija je takođe optužena da je lagala o broju kupaca čiji su podaci ukradeni i da nema dokaza da su ukradeni podaci o kreditim karticama.

Dve godine kasnije, kupci sa sajta Romwe su obavešteni o krađi podataka nakon što je Zoetop otkrio korisničke lozinke na mračnom vebu za koje se veruje da su ukradene 2018. Kada je Zoetop konačno resetovao lozinke za sve Romwe korisnike u decembru 2020., kompanija je rekla da su njihove lozinke istekle jer nisu menjane godinu dana. Sledećeg februara, ta poruka je zamenjena drugačijom porukom u kojoj je pisalo da je otkrivena „sumnjiva aktivnost“, i da treba da potvrde svoj identitet da bi vratili svoj nalog.

Istraga je takođe otkrila da Zoetop nije primenjivao „razumne mere bezbednosti“ u vreme hakovanja, da su sistemi za upravljanje lozinkama bili neadekvarni, da je bilo propusta u monitoringu sajber incidenata, kao i da kompanija nije imala plan u slučaju sajber napada.

Shein i Romwe su veoma popularni sajtovi koji su poznati po odeći i modnim detaljima koji se nude po najnižim cenama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila j... Dalje

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje