近日,美國(guó)聯(lián)邦貿(mào)易委員會(huì)(The Federal Trade Commission,下稱FTC)宣布,針對(duì)此前定制商品零售商CafePress泄露超2300萬(wàn)用戶個(gè)人信息一事做出最終決定,要求該公司向受數(shù)據(jù)泄露影響的受害者賠償共50萬(wàn)美元。同時(shí),全面加強(qiáng)數(shù)據(jù)安全保障,實(shí)行多重身份認(rèn)證機(jī)制,將收集和存儲(chǔ)的用戶信息數(shù)量降至最低。
FTC官網(wǎng)
公開(kāi)資料顯示,CafePress是美國(guó)一家知名定制商品零售公司,截至2011年3月,CafePress擁有超過(guò)1300萬(wàn)會(huì)員,其網(wǎng)站上有超過(guò)3.25億種產(chǎn)品。2020年9月,該公司被PlanetArt收購(gòu)。
據(jù)報(bào)道,2019年2月,CafePress的服務(wù)器遭遇黑客入侵,隨后超過(guò)2300萬(wàn)CafePress用戶的個(gè)人信息在網(wǎng)絡(luò)犯罪論壇上被發(fā)布和出售。其中包括數(shù)百萬(wàn)用戶姓名、地址、密保問(wèn)題和答案以及加密程度較弱的用戶電子郵件地址和密碼,超過(guò)18萬(wàn)個(gè)未加密的身份證號(hào)碼,還有大量的用戶支付卡賬號(hào)信息。
FTC就此對(duì)CafePress提起訴訟。訴狀顯示,CafePress一直拖延到2019年9月才披露上述數(shù)據(jù)泄露事件。在此期間,CafePress收到了來(lái)自多方的安全警告,但其向用戶隱瞞了這一事實(shí),只是以密碼政策更新為由告知用戶需重置密碼。盡管CafePress在數(shù)據(jù)泄露發(fā)生后對(duì)黑客入侵的漏洞進(jìn)行了修補(bǔ),但并未對(duì)此事件展開(kāi)全面調(diào)查,并依然允許用戶使用已經(jīng)被黑客獲取的信息登錄其賬戶。
不僅如此,F(xiàn)TC還針對(duì)CafePress的安全保障措施提出質(zhì)疑,認(rèn)為CafePress以明文形式存儲(chǔ)用戶的身份證號(hào)和密保問(wèn)題及答案的做法欠妥;同時(shí),其存儲(chǔ)用戶個(gè)人信息的時(shí)間超過(guò)了必要時(shí)限。此外,CafePress還曾欺騙用戶,在向用戶承諾只會(huì)將其收集的信息用于履行訂單的情況下,利用用戶郵箱地址進(jìn)行營(yíng)銷(xiāo)。
FTC認(rèn)定,CafePress在2019年數(shù)據(jù)泄露事件發(fā)生之前就知道其數(shù)據(jù)安全方面存在問(wèn)題。2018年1月,當(dāng)CafePress得知某些用戶賬戶遭受黑客攻擊時(shí),其關(guān)閉了這些賬戶,并向受害者收取了25美元的賬戶關(guān)閉費(fèi)。在2019年的嚴(yán)重?cái)?shù)據(jù)泄露發(fā)生之前,CafePress已多次被惡意軟件入侵,但其并未調(diào)查此類攻擊的來(lái)源。
“CafePress采用了簡(jiǎn)陋的安全措施,并向消費(fèi)者隱瞞了多個(gè)漏洞。”FTC消費(fèi)者保護(hù)局局長(zhǎng)塞繆爾·萊文(Samuel Levine)曾表示,“應(yīng)對(duì)CafePress松懈的安全措施進(jìn)行問(wèn)責(zé),并對(duì)受到影響的小企業(yè)進(jìn)行賠償,通過(guò)采取多重身份認(rèn)證等特定的安全措施來(lái)更好地保護(hù)個(gè)人信息。”
近日,F(xiàn)TC宣布了針對(duì)CafePress數(shù)據(jù)泄露事件的最終決定。CafePress需向受數(shù)據(jù)泄露影響的受害者賠償共50萬(wàn)美元,及時(shí)通知遭受數(shù)據(jù)泄露的受害者,并告知他們?cè)撊绾伪Wo(hù)自己的個(gè)人信息。
此外,CafePress及其實(shí)際控制者被還要求必須采取全面的數(shù)據(jù)安全保障措施,包括施行多重身份驗(yàn)證機(jī)制,最大限度地減少收集和存儲(chǔ)用戶個(gè)人信息的數(shù)量;對(duì)用戶的身份證號(hào)碼進(jìn)行加密,以及讓第三方對(duì)其數(shù)據(jù)安全保障機(jī)制進(jìn)行評(píng)估,并向FTC提供一份適合公開(kāi)披露的評(píng)估報(bào)告。
關(guān)鍵詞: 商品零售商CafePress 商品零售商CafePress泄露超2300萬(wàn)用戶個(gè)人信息 用戶個(gè)人信息 泄露用戶個(gè)人信息 泄露信息
凡注有"環(huán)球傳媒網(wǎng)"或電頭為"環(huán)球傳媒網(wǎng)"的稿件,均為環(huán)球傳媒網(wǎng)獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來(lái)源為"環(huán)球傳媒網(wǎng)",并保留"環(huán)球傳媒網(wǎng)"的電頭。
- 連續(xù)借利好拉升后 大盤(pán)終于露出了猙獰的面目
- 美國(guó)西方石油公司股價(jià)上漲4.8% 京東、阿里巴巴跌超1%
- 上交所股票交易互聯(lián)互通機(jī)制獲批
- 截至今年3月底,全國(guó)返鄉(xiāng)入鄉(xiāng)創(chuàng)業(yè)人數(shù)累計(jì)1120多萬(wàn)
- 城市競(jìng)爭(zhēng)迎百年未有之大變局 都市圈時(shí)代正在到來(lái)!
- 將啟動(dòng)股份制改制工作 三六零“0元”轉(zhuǎn)讓哪吒汽車(chē)部分股權(quán)
- 西湖生物醫(yī)藥近日獲超億元A+融資 武漢敏聲完成近6億元融資
- 上汽:對(duì)于手機(jī)和車(chē)機(jī)的融合方面也有深度思考
- 總投資額約849億元!第六屆世界智能大會(huì)在津閉幕
- 避孕套銷(xiāo)量下降40% 巨頭企業(yè)竟然這樣做!
資訊
- 火車(chē)票搜索量上漲1.5倍!通信行程卡取消“星號(hào)”標(biāo)記
- 日產(chǎn)在美召回32萬(wàn)多輛汽車(chē) 車(chē)型為2013年至2016年的322671輛Pathfinder SUV
- 高盛的內(nèi)部預(yù)測(cè)顯示:今年的消費(fèi)者業(yè)務(wù)損失將超過(guò)12億美元
- 虎牙被罰2萬(wàn)元!多位主播跳舞現(xiàn)不雅動(dòng)作
- ??松梨诩暗蹏?guó)石油以19億加元出售XTO Energy Canada
- 恒生指數(shù)夜期(6月)收?qǐng)?bào)22131點(diǎn) 跌240點(diǎn)或1.073%
- 讀書(shū)郎(02385)擬發(fā)行5200萬(wàn)股股份 于2022年6月29日至2022年7月5日招股
- QQ賬號(hào)被盜?謹(jǐn)慎掃描二維碼 做好個(gè)人保護(hù)
- 被罰12萬(wàn)元!小米旗下支付機(jī)構(gòu)“捷付睿通”存4項(xiàng)違法行為
- 降本增效或成企業(yè)勝負(fù)手 負(fù)極材料量?jī)r(jià)齊升
焦點(diǎn)
- 實(shí)現(xiàn)凈零排放!英國(guó)電網(wǎng)將花費(fèi)209億英鎊
- 通信行程卡取消“星號(hào)”標(biāo)記 相關(guān)酒店搜索大漲220%
- 稻田變沙灘 !意大利70年來(lái)最嚴(yán)重干旱
- 加大歐央行加息壓力 西班牙6月通脹率飆升至10%創(chuàng)歷史新高
- 通脹對(duì)家庭造成的壓力之大 英國(guó)零售商本月提價(jià)速度為2008年以來(lái)最快
- 歐盟提案2035年禁售燃油車(chē) 遭到多位成員國(guó)的反對(duì)
- 百萬(wàn)只蝗蟲(chóng)入侵意大利 將會(huì)對(duì)糧食安全造成嚴(yán)重威脅
- 燃料短缺和價(jià)格飆升!法國(guó)能源巨頭敦促民眾減少燃料和電力消費(fèi)
- 美國(guó)汽車(chē)協(xié)會(huì):美國(guó)一加侖汽油的全國(guó)平均價(jià)格接近5美元
- 印度道路交通運(yùn)輸部提議乘用車(chē)強(qiáng)制安裝6個(gè)安全氣囊