<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CafePress因數據保護不力被罰款50萬美元

    一顆小胡椒2022-06-29 16:13:27

    美國聯邦貿易委員會(FTC)已命令個性化禮品定制電子商務平臺CafePress 的前所有者Resiled Pumpkin Entity支付50萬美元的罰款,因其在影響超過2300萬客戶的數據泄露事件以及其他數據安全性問題中處理不當。

    據消費者保護監管機構解釋說,Resiled Pumpkin Entity以純文本形式存儲其客戶的社會安全號碼和密碼重置答案,并且數據保留時間超出必要。該公司也未能應用有效的保護措施并響應安全事件。在其服務器多次遭到攻擊破壞后,它還試圖掩蓋其草率的安全措施導致的重大數據泄露事件。

    根據起訴書,該次數據泄露事件發生在2019年2月,一名身份未知的黑客利用該公司的安全故障訪問了:

    數百萬個加密程度較弱的電子郵件地址和密碼;

    數百萬個未加密名稱、物理地址以及安全問題和答案;

    超過180000個未加密的社會安全號碼;

    數以萬計的信用卡號和有效期限。

    上述部分數據后來被發現在暗網上出售。

    據稱,CafePress試圖掩蓋這一大規模數據泄露事件,并沒有就違規行為發表聲明。直到2019年9月,才通知受影響的個人。當時顯露出問題的唯一跡象是讓用戶在登錄時重置密碼(沒有提到數據泄露)。并且,該公司松懈的安全措施仍然使許多消費者面臨風險。例如,該公司在事件發生后仍允許用戶通過安全問題來重置網站上的密碼,而這些信息已遭黑客竊取。

    CafePress甚至在2019年數據泄露事件之前就知道它存在數據安全問題。根據FTC的起訴,該公司早已發現其一些店主的帳戶至少自2018年1月以來已經受到損害。但CafePress并沒有告知受害者實情,而是關閉了他們的賬戶,并向每個人收取了25美元的賬戶關閉費。

    根據最終確定的命令,除了支付50萬美元的罰款外,Resiled Pumpkin Entity和PlanetArt(CAfePress的新所有者)還被要求實施全面的信息安全計劃,包括實施多因素身份驗證,最大限度地減少收集和保留的數據量,并加密所有存儲的社會安全號碼。

    資訊來源:Federal Trade Commission

    轉載請注明出處和本文鏈接

    每日漲知識

    垂直越權

    指由于后臺應用沒有做權限控制,或僅僅在菜單、按鈕上做了權限控制,導致惡意用戶只需要猜測其他管理頁面的URL或者敏感的參數信息,就可以訪問或者控制其他角色擁有的數據或頁面,達到權限提升的目的。

    信息安全pumpkin
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    FTC還要求其實施全面的信息安全計劃,包括實施多因素身份驗證,最大限度地減少收集和保留的數據量,并加密所有存儲的社會安全號碼。
    漏洞及滲透練習平臺 數據庫注入練習平臺 花式掃描器 信息搜集工具 WEB工具 windows域滲透工具 漏洞利用及攻擊框架 漏洞POC&EXP 中間人攻擊及釣魚 密碼pj 二進制及代碼分析工具 EXP編寫框架及工具 隱寫相關工具 各類安全資料 各類CTF資源 各類編程資源 Python
    2023年,我國軟件和信息技術服務業(下稱“軟件業”)運行穩步向好,軟件業務收入高速增長,盈利能力保持穩定,軟件業務出口小幅回落。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    《安全要求》給出了智能手機預裝應用程序的基本安全要求,適用于智能手機生產企業的生產活動,也可為相關監管、第三方評估工作提供參考。《安全要求》明確了可卸載范圍,指出除系統設置、文件管理、多媒體攝錄、接打電話、收發短信、通訊錄、瀏覽器、應用商店等直接支撐操作系統運行或實現智能手機基本功能所必須的基本功能應用程序外,智能手機中其他預裝應用程序均應可卸載。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    信息安全成為社會性關注的話題,汽車進入智能網聯的發展階段,汽車儼然成為了新的移動終端,甚至被定義成了生活的第三空間。近年來,關于汽車信息安全的話題和風險的暴露,引發了公眾的關注,那究竟什么是汽車信息安全?它對于我們而言意味著什么?我們要怎么樣防范?
    上周末,信息安全巨頭Entrust證實一個月前遭受了勒索軟件攻擊,攻擊者入侵了Entrust的企業網絡并從內部系統竊取了數據。
    人的因素及實用安全這里人的因素指的是影響人們安全行為和他們采用安全解決方案的社會因素和個人因素。此外,系統必須在維護安全性的同時保持可用性。在缺乏實用安全的情況下,最終就達不到有效的安全。
    信息安全治理制度
    2022-06-13 15:30:52
    信息安全治理通過提出信息安全原則和信息安全目標,建立信息安全職責,明確信息安全實施步驟,為信息安全工作提供指引。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类