据国外媒体报道:由于这次的数据泄露,数以百万的消费者受到影响,因此快时尚品牌Shein和Romwe的母公司Zoetop将向纽约州支付190万美元。
当然,数据泄露是黑客的责任。
但是在未能保护好客户数据的基础上还没有及时地通知客户,并试图对泄露的程度保持沉默,可就是Zoetop公司的责任了。
这也是对Zoetop公司提起指控的根本原因。
此次黑客攻击共影响了3900万Shein和700万Romwe账户,其中有80多万个纽约账户。
通过这些账户,用户的信用卡和个人信息,如姓名、电子邮件和密码都被泄露了出去。
有趣的是,Zoetop在得知黑客攻击后,只联系了部分受影响的客户。
有3250万名 Shein用户都不知道其注册信息已经泄露。
与此同时,Zoetop也没有为任何账户重置密码。
甚至还虚报数据被盗的客户数量,并不承认数据泄露程度如此严重。
这也导致有些客户在两年后才在Zoetop的暗网上得知数据泄露,个人信息被盗的事件。
2020年,该公司为用户更换密码时,只告诉客户他们的密码在一年内没有被更改后就过期了。
次年2月,该公司又用一条不同的信息取代了这一信息:“我们发现了可疑的活动,请核实您的身份,以便恢复您的账户。”
经调查发现,作为一个深受世界各地年轻人欢迎的电子商务网站,Zoetop在黑客攻击时并不能及时采取合理的安全措施。
而这些安全措施包括使用密码管理系统、监测企业网络安全问题以及发生网络攻击时的全面完善的计划。
由此可以看出,Zoetop虽然是一个市值超千亿美元的时尚品牌公司,但是其对于网络安全过于忽视。
数字化转型已经成为现代企业未来发展的必然趋势,因此,确保网络安全是所有企业都应努力实现的目标。
由于网络安全攻防双方之间的不对等性,企业要真正做好网络安全工作并不容易。
不仅需要完善的专业知识,更要构建全面的网络安全防护能力,形成体系化的安全防护模式,才能更好地应对各种新型未知网络攻击,保障企业数字化发展安全。
国旭科技多年来深耕技术,采用最新域名安全监测系统,凭借丰富的经验积累为用户提供全天候的网站监测服务。
及时发现问题,迅速作出响应,给予用户可靠、安全、专业的服务体验。
(图源网络,侵删)