Shein y Romwe, multadas al pago de casi 2 millones de dólares por ocultar una brecha de seguridad masiva

Comparte

La Oficina del Fiscal General de Nueva York ha publicado recientemente una notificación de sanción a Zoetop, empresa propietaria de las enormemente conocidas tiendas de ropa Shein y Romwe. El motivo de la sanción ha sido el resultado de una investigación por la que se ha tenido conocimiento de que, en 2018, la sancionada fue víctima de una fuga de datos por un ataque de ciberdelincuencia, que gestionó de forma negligente.

La negligencia se encuentra en varios hechos: por la falta de notificación de la misma a los afectados, por las declaraciones engañosas que llevaron a cabo en el momento en que ocurrió el incidente y por la falta de medidas de seguridad que llevaron al incidente.

En cuanto al primero de los hechos, aproximadamente 39 millones de cuentas de Shein y 7 millones de cuentas de Romwe se vieron afectadas, siendo objeto del incidente datos identificativos, datos de contacto, contraseñas y datos de tarjetas de crédito. Siendo esta la cantidad de personas afectadas, es de gran relevancia el hecho de que, en su momento, Zoetop declarase que habían sido 6.5 millones de personas las afectadas y que se encontraban en proceso de ser notificadas; notificaciones que no llegaron.

La resolución de la Fiscalía General de Nueva York no solo menciona estos estos sino que también habla de la falta de medidas de seguridad previas, que hizo posible que ocurriera el incidente.

Leer más

Posts relacionados que podrían interesarte

23, enero 2020

El Hospital de Torrejón sufre un ciberataque que bloquea sus sistemas informáticos y le obliga a trabajar en papel desde el pasado viernes.

27, octubre 2022

La CNMV informa sobre su intención de investigar a “influencers” que hacen recomendaciones de inversión sin cumplir con la normativa

19, febrero 2026

Cuando la IA no olvida: el desafío del borrado de datos en la era digital

11, mayo 2022

La reforma de los poderes de la Europol y su impacto sobre los datos personales

13, enero 2022

El Supervisor Europeo de Protección de Datos apercibe al Parlamento Europeo por la transferencia ilegal de datos a EEUU, tras Schrems II

21, diciembre 2022

Eslovenia último país de la Unión en aprobar un proyecto de ley que implementa el RGPD