Partnerzy portalu
partner portalu partner portalu partner portalu partner portalu

Partnerzy serwisu

partner serwisu partner serwisu
Handel

Wyciekły dane 8 mln klientów platform eBay i Amazon

Dane ośmiu milionów klientów serwisów eBay i Amazon znaleziono w niezabezpieczonej bazie danych, która należała do zewnętrznego dostawcy oprogramowania dla małych sprzedawców handlujących za pośrednictwem tych platform - informuje serwis Tech Radar.


Autor: PAP
Data: 12-03-2020, 11:37

Dane, które znajdowały się w niezabezpieczonym zbiorze to m.in. dokumenty sprzedaży zawierające imiona i nazwiska klientów, ich adresy e-mail, informacje dotyczące nabywanych towarów oraz cztery ostatnie cyfry numerów kart płatniczych.

Według serwisu Tech Radar dostawca oprogramowania dla sprzedawców oferujących swoje towary na Amazonie i eBay obsługiwał klientów z krajów Unii Europejskiej. Informacje na temat sprzedaży pobierał również z platform do obsługi płatności takich jak PayPal i Stripe celem dostarczania usługi obliczania należności wynikających z VAT. Media podkreślają, że dokładna liczba sprzedawców i ich klientów, którzy zostali poszkodowani w wyniku incydentu, pozostaje jeszcze nieznana.

Niezależny badacz cyberbezpieczeństwa Bob Diaczenko współpracujący z zespołem bezpieczeństwa firmy Comparitech odnalazł niezabezpieczone dane już miesiąc temu. Jego zdaniem były one publicznie dostępne przez pięć dni, w ciągu których mogły dostać się w ręce potencjalnych cyberprzestępców.

Specjaliści podkreślają, że mimo, iż w bazie danych dostawcy oprogramowania, która znalazła się w sieci bez żadnego zabezpieczenia zawarte były dane dotyczące ośmiu milionów osób, nie oznacza to, iż tylu klientów cyfrowych sklepów zostało pokrzywdzonych w wyniku incydentu. Baza danych zawierała bowiem dane o sprzedaży, w przypadku których wiele transakcji może być przypisanych jednej osobie - zaznaczają badacze.

Oficjalne stanowisko Amazon przesłane do redakcji portalspozywczy.pl:

"Zostaliśmy poinformowani o tym zdarzeniu, które wystąpiło u naszego zewnętrznego dewelopera. Posiadał on bazę danych zawierającą informacje z kilku firm, w tym Amazon, co było związane z jego współpracą z przedsiębiorstwami sprzedającymi swoje produkty na naszej platformie. Baza danych była dostępna w Internecie przez bardzo krótki czas. Od razu upewniliśmy się, że deweloper podejmie natychmiastowe działania mające na celu jej usunięcie oraz zabezpieczenie. Chcemy bardzo jasno zaznaczyć, że bezpieczeństwo systemów Amazon nie zostało w żaden sposób naruszone. Poinformowaliśmy odpowiednie władze o zaistniałej sytuacji. Wyraźnie podkreślamy, że adresy e-mail klientów Amazon, hasła i informacje dotyczące płatności nie były zawarte w omawianej bazie danych.

Amazon przestrzega rygorystycznych zasad i procedur dotyczących ochrony danych osobowych klientów. Regularnie przeprowadzamy audyty dotyczące bezpieczeństwa korzystania z naszych usług. Nieustannie oceniamy i wdrażamy nowe rozwiązania, gdy widzimy możliwość dalszego wzmocnienia zabezpieczeń w zakresie ochrony danych."

 

Podobał się artykuł? Podziel się!

więcej informacji:

Amazon RSS ALERT    /    eBay RSS ALERT

KOMENTARZE (0)

PISZESZ DO NAS Z ADRESU IP: 34.239.150.22
Dodając komentarz, oświadczasz, że akceptujesz regulamin forum

subskrybuj portalspozywczy.pl

Portal Spożywczy: polub nas na Facebooku



Obserwuj Portal Spożywczy na Twitterze


NEWSLETTER

Zamów newsletter z najciekawszymi i najlepszymi tekstami naszego portalu.

Drogi Użytkowniku!

W związku z odwiedzaniem naszych serwisów internetowych możemy przetwarzać Twój adres IP, pliki cookies i podobne dane nt. aktywności lub urządzeń użytkownika. O celach tego przetwarzania zostaniesz odrębnie poinformowany w celu uzyskania na to Twojej zgody. Jeżeli dane te pozwalają zidentyfikować Twoją tożsamość, wówczas będą traktowane dodatkowo jako dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady 2016/679 (RODO).

Administratora tych danych, cele i podstawy przetwarzania oraz inne informacje wymagane przez RODO znajdziesz w Polityce Prywatności pod tym linkiem.

Jeżeli korzystasz także z innych usług dostępnych za pośrednictwem naszych serwisów, przetwarzamy też Twoje dane osobowe podane przy zakładaniu konta, rejestracji na eventy, zamawianiu prenumeraty, newslettera, alertów oraz usług online (w tym Strefy Premium, raportów, rankingów lub licencji na przedruki).

Administratorów tych danych osobowych, cele i podstawy przetwarzania oraz inne informacje wymagane przez RODO znajdziesz również w Polityce Prywatności pod tym linkiem. Dane zbierane na potrzeby różnych usług mogą być przetwarzane w różnych celach, na różnych podstawach oraz przez różnych administratorów danych.

Pamiętaj, że w związku z przetwarzaniem danych osobowych przysługuje Ci szereg gwarancji i praw, a przede wszystkim prawo do sprzeciwu wobec przetwarzania Twoich danych. Prawa te będą przez nas bezwzględnie przestrzegane. Jeżeli więc nie zgadzasz się z naszą oceną niezbędności przetwarzania Twoich danych lub masz inne zastrzeżenia w tym zakresie, koniecznie zgłoś sprzeciw lub prześlij nam swoje zastrzeżenia pod adres odo@ptwp.pl.

Zarząd PTWP-ONLINE Sp. z o.o.

Logowanie

Dla subskrybentów naszych usług (Strefa Premium, newslettery) oraz uczestników konferencji ogranizowanych przez Grupę PTWP

Nie pamiętasz hasła?

Nie masz jeszcze konta? Kliknij i zarejestruj się teraz!