PARTNERZY PORTALU
  • Partner portalu: EY

Wyciekły dane ośmiu milionów klientów platform eBay i Amazon

Autor: PAP 12 marca 2020 11:24

Dane ośmiu milionów klientów serwisów eBay i Amazon znaleziono w niezabezpieczonej bazie danych, która należała do zewnętrznego dostawcy oprogramowania dla małych sprzedawców handlujących za pośrednictwem tych platform - informuje serwis Tech Radar.

Dane, które znajdowały się w niezabezpieczonym zbiorze to m.in. dokumenty sprzedaży zawierające imiona i nazwiska klientów, ich adresy e-mail, informacje dotyczące nabywanych towarów oraz cztery ostatnie cyfry numerów kart płatniczych.

Według serwisu Tech Radar dostawca oprogramowania dla sprzedawców oferujących swoje towary na Amazonie i eBay obsługiwał klientów z krajów Unii Europejskiej. Informacje na temat sprzedaży pobierał również z platform do obsługi płatności takich jak PayPal i Stripe celem dostarczania usługi obliczania należności wynikających z VAT. Media podkreślają, że dokładna liczba sprzedawców i ich klientów, którzy zostali poszkodowani w wyniku incydentu, pozostaje jeszcze nieznana.

Niezależny badacz cyberbezpieczeństwa Bob Diaczenko współpracujący z zespołem bezpieczeństwa firmy Comparitech odnalazł niezabezpieczone dane już miesiąc temu. Jego zdaniem były one publicznie dostępne przez pięć dni, w ciągu których mogły dostać się w ręce potencjalnych cyberprzestępców.

Specjaliści podkreślają, że mimo, iż w bazie danych dostawcy oprogramowania, która znalazła się w sieci bez żadnego zabezpieczenia zawarte były dane dotyczące ośmiu milionów osób, nie oznacza to, iż tylu klientów cyfrowych sklepów zostało pokrzywdzonych w wyniku incydentu. Baza danych zawierała bowiem dane o sprzedaży, w przypadku których wiele transakcji może być przypisanych jednej osobie - zaznaczają badacze.

Zostaliśmy poinformowani o tym zdarzeniu, które wystąpiło u naszego zewnętrznego dewelopera. Posiadał on bazę danych zawierającą informacje z kilku firm, w tym Amazon, co było związane z jego współpracą z przedsiębiorstwami sprzedającymi swoje produkty na naszej platformie. Baza danych była dostępna w Internecie przez bardzo krótki czas. Od razu upewniliśmy się, że deweloper podejmie natychmiastowe działania mające na celu jej usunięcie oraz zabezpieczenie. Chcemy bardzo jasno zaznaczyć, że bezpieczeństwo systemów Amazon nie zostało w żaden sposób naruszone. Poinformowaliśmy odpowiednie władze o zaistniałej sytuacji. Wyraźnie podkreślamy, że adresy e-mail klientów Amazon, hasła i informacje dotyczące płatności nie były zawarte w omawianej bazie danych.

Amazon przestrzega rygorystycznych zasad i procedur dotyczących ochrony danych osobowych klientów. Regularnie przeprowadzamy audyty dotyczące bezpieczeństwa korzystania z naszych usług. Nieustannie oceniamy i wdrażamy nowe rozwiązania, gdy widzimy możliwość dalszego wzmocnienia zabezpieczeń w zakresie ochrony danych.

 

Podobał się artykuł? Podziel się!

WYBRANE DLA CIEBIE






BĄDŹ NA BIEŻĄCO


OGŁOSZENIA

Ilość aktualnych ofert: 6026
Ilość aktualnych ofert: 512634

POLECANE OFERTY

Ilość aktualnych ofert: 397 692

SZUKAJ OBIEKTÓW KONFERENCYJNYCH

Wyszukiwanie zaawansowane
  • Max

    1,79

  • Śr

    0,97

  • Min

    0,79

ProduktySklepyRegiony


Drogi Użytkowniku!

W związku z odwiedzaniem naszych serwisów internetowych możemy przetwarzać Twój adres IP, pliki cookies i podobne dane nt. aktywności lub urządzeń użytkownika. O celach tego przetwarzania zostaniesz odrębnie poinformowany w celu uzyskania na to Twojej zgody. Jeżeli dane te pozwalają zidentyfikować Twoją tożsamość, wówczas będą traktowane dodatkowo jako dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady 2016/679 (RODO).

Administratora tych danych, cele i podstawy przetwarzania oraz inne informacje wymagane przez RODO znajdziesz w Polityce Prywatności pod tym linkiem.

Jeżeli korzystasz także z innych usług dostępnych za pośrednictwem naszych serwisów, przetwarzamy też Twoje dane osobowe podane przy zakładaniu konta, rejestracji na eventy, zamawianiu prenumeraty, newslettera, alertów oraz usług online (w tym Strefy Premium, raportów, rankingów lub licencji na przedruki).

Administratorów tych danych osobowych, cele i podstawy przetwarzania oraz inne informacje wymagane przez RODO znajdziesz również w Polityce Prywatności pod tym linkiem. Dane zbierane na potrzeby różnych usług mogą być przetwarzane w różnych celach, na różnych podstawach oraz przez różnych administratorów danych.

Pamiętaj, że w związku z przetwarzaniem danych osobowych przysługuje Ci szereg gwarancji i praw, a przede wszystkim prawo do sprzeciwu wobec przetwarzania Twoich danych. Prawa te będą przez nas bezwzględnie przestrzegane. Jeżeli więc nie zgadzasz się z naszą oceną niezbędności przetwarzania Twoich danych lub masz inne zastrzeżenia w tym zakresie, koniecznie zgłoś sprzeciw lub prześlij nam swoje zastrzeżenia pod adres odo@ptwp.pl.

Zarząd PTWP-ONLINE Sp. z o.o.