據(jù)The Verge報(bào)道,超快速時(shí)尚品牌Shein和Romwe背后的公司將向紐約州支付190萬(wàn)美元,因?yàn)閿?shù)據(jù)泄露影響了數(shù)百萬(wàn)客戶(hù)。罰款源于對(duì)Zoetop公司的指控,即該公司未能保護(hù)客戶(hù)的數(shù)據(jù),沒(méi)有適當(dāng)?shù)赝ㄖ蛻?hù)數(shù)據(jù)泄露,并試圖對(duì)泄露的程度保持沉默。
罰款是在司法部長(zhǎng)辦公室對(duì)2018年的一次黑客攻擊進(jìn)行調(diào)查后作出的,其中信用卡和個(gè)人信息,如姓名、電子郵件和哈希密碼被盜。該數(shù)據(jù)泄露事件影響了3900萬(wàn)Shein和700萬(wàn)Romwe賬戶(hù),包括屬于紐約人的80多萬(wàn)個(gè)賬戶(hù)。
據(jù)OAG稱(chēng),在Zoetop得知黑客攻擊后,該公司只聯(lián)系了部分受影響的客戶(hù),沒(méi)有為任何賬戶(hù)重置密碼。對(duì)于3250萬(wàn)個(gè)Shein賬戶(hù),Zoetop沒(méi)有提醒用戶(hù)他們的登錄信息已被暴露。該公司還被指控虛報(bào)數(shù)據(jù)被盜的客戶(hù)數(shù)量,并說(shuō)它沒(méi)有證據(jù)表明信用卡信息被盜。
兩年后,在Zoetop在暗網(wǎng)上發(fā)現(xiàn)據(jù)信來(lái)自2018年黑客攻擊的客戶(hù)登錄信息后,Romwe的客戶(hù)被告知有數(shù)據(jù)泄露。當(dāng)Zoetop最終在2020年12月為所有Romwe客戶(hù)重新設(shè)置密碼時(shí),調(diào)查發(fā)現(xiàn)它告訴客戶(hù)他們的密碼在一年內(nèi)沒(méi)有被更改后就過(guò)期了。次年2月,它用一條不同的信息取代了這一信息,只說(shuō):“我們發(fā)現(xiàn)了可疑的活動(dòng),請(qǐng)核實(shí)您的身份,以便恢復(fù)您的賬戶(hù)?!?/p>
OAG的調(diào)查還發(fā)現(xiàn),Zoetop在黑客攻擊時(shí)“未能保持合理的安全措施”,包括使用不充分的密碼管理系統(tǒng),以及未能監(jiān)測(cè)安全問(wèn)題或在發(fā)生網(wǎng)絡(luò)攻擊時(shí)有一個(gè)全面的計(jì)劃。
該電子商務(wù)網(wǎng)站深受世界各地年輕人的歡迎,以最低的價(jià)格不斷推出服裝和配件。據(jù)Politico報(bào)道,Shein今年的估值超過(guò)1000億美元。