Android

Geeks.com Operator Mengatasi Kelemahan Pelanggaran Data

Tips & Trik MIUI 10 di Xiaomi Mi 8 Lite

Tips & Trik MIUI 10 di Xiaomi Mi 8 Lite
Anonim

Penjual komputer online persediaan dan elektronik konsumen telah gagal untuk melindungi data pelanggan secara memadai dan harus menyerahkan ke luar audit selama 10 tahun dalam penyelesaian dengan US Federal Trade Commission.

Compgeeks.com, yang juga mengoperasikan Geeks.com, dan perusahaan induk Genica, memiliki pelanggaran data yang ditemukan pada bulan Desember 2007, yang mempengaruhi ratusan pelanggan. Situs Web mengumpulkan informasi pribadi pelanggan termasuk nama, alamat dan nomor kartu kredit.

Perusahaan-perusahaan secara rutin menyimpan informasi pribadi sensitif pelanggan dalam teks yang tidak dienkripsi pada jaringan komputer perusahaan mereka sebelum Desember 2007, menurut keluhan FTC. Perusahaan-perusahaan tidak "cukup menilai" apakah aplikasi Web dan jaringan mereka rentan terhadap serangan yang dapat diduga biasa dikenal, termasuk serangan injeksi SQL, kata FTC.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Perusahaan-perusahaan tidak menerapkan "sederhana, mudah tersedia" dan pertahanan murah untuk menggagalkan serangan-serangan ini, kata FTC. Dari Januari hingga Juni 2007, peretas berulang kali mengeksploitasi kerentanan ini dengan menggunakan serangan injeksi SQL pada Geeks.com, keluhan FTC yang diduga.

Situs melanggar hukum federal dengan menyatakan secara salah bahwa mereka mengambil tindakan yang tepat untuk melindungi informasi pribadi, kata FTC.. Negara kebijakan privasi mereka mengatakan: "Kami menggunakan teknologi aman, kontrol perlindungan privasi, dan pembatasan akses karyawan untuk menjaga informasi Anda."

Sebuah penyelesaian dengan FTC, diumumkan Kamis, melarang perusahaan membuat privasi dan data yang menipu. klaim keamanan dan mengharuskan mereka untuk menerapkan dan memelihara program keamanan informasi yang komprehensif. Penyelesaian ini juga mengharuskan mereka untuk memperoleh, setiap tahun lain selama 10 tahun, audit dari pihak ketiga profesional untuk memastikan bahwa program keamanan memenuhi standar penyelesaian.

Genica telah bekerja sama dengan pejabat penegak hukum negara bagian dan federal. dan dengan ahli forensik komputer untuk mencari tahu siapa yang bertanggung jawab atas pelanggaran dan untuk memperbaiki masalah keamanan apa pun, kata Peter Green, manajer pemasaran perusahaan. "Kami telah melakukan pelanggaran ini dengan sangat serius," tambahnya.