Android

Operador Geeks.com Resolve queixa de violação de dados

Python Basics 001 - Lanzamiento de Dados en Python

Python Basics 001 - Lanzamiento de Dados en Python
Anonim

Um vendedor on-line de computador suprimentos e produtos eletrônicos de consumo falharam em proteger adequadamente os dados do cliente e terão de se submeter a auditorias externas por 10 anos em um acordo com a Comissão Federal de Comércio dos EUA.

Compgeeks.com, que também opera Geeks.com, e a empresa mãe Genica teve uma violação de dados descoberta em dezembro de 2007, afetando centenas de clientes. Os sites coletaram informações pessoais dos clientes, incluindo nomes, endereços e números de cartão de crédito.

As empresas rotineiramente armazenavam informações pessoais confidenciais dos clientes em texto não criptografado em suas redes de computadores corporativas antes de dezembro de 2007, de acordo com uma reclamação da FTC. As empresas não "avaliaram adequadamente" se seus aplicativos da Web e rede eram vulneráveis ​​a ataques previsíveis comumente conhecidos, incluindo ataques de injeção SQL, disse a FTC.

[Leia mais: Como remover malware do seu PC com Windows]

As empresas não implementaram defesas "simples, prontamente disponíveis" e baratas para impedir esses ataques, disse a FTC. De janeiro a junho de 2007, hackers repetidamente exploraram essas vulnerabilidades usando ataques de injeção SQL no Geeks.com, alegando a denúncia da FTC.

Os sites violaram a lei federal declarando falsamente que tomaram as medidas apropriadas para proteger informações pessoais, disse a FTC.. Seus estados de política de privacidade dizem: "Usamos tecnologia segura, controles de proteção de privacidade e restrições ao acesso de funcionários para proteger suas informações".

Um acordo com a FTC, anunciado nesta quinta-feira, impede que as empresas façam privacidade e dados enganosos. segurança e exige que eles implementem e mantenham um programa abrangente de segurança das informações. O acordo também exige que eles obtenham, a cada dois anos, por 10 anos, uma auditoria de um profissional terceirizado para garantir que o programa de segurança atenda aos padrões do acordo.

A Genica tem trabalhado em estreita colaboração com autoridades policiais estaduais e federais. e com especialistas em computação forense para descobrir quem foi responsável pela violação e para corrigir quaisquer problemas de segurança, disse Peter Green, gerente de marketing da empresa. "Nós levamos essa violação muito a sério", acrescentou ele.