기계적 인조 인간

Geeks.com 운영자가 데이터 유출 사건 해결

NONSTOP 2020 If Từ Vi Remix & How You Like That Remix - Vinahouse 2020 Bay Phòng - Rin Muzik

NONSTOP 2020 If Từ Vi Remix & How You Like That Remix - Vinahouse 2020 Bay Phòng - Rin Muzik
Anonim

컴퓨터 온라인 판매자 소모품 및 가전 제품은 고객 데이터를 적절히 보호하지 못하고 미연방 무역위원회 (US Federal Trade Commission)와의 합의를 통해 10 년 동안 외부 감사를 받아야합니다.

Geeks.com 및 모회사 인 Genica도 운영하는 Compgeeks.com 2007 년 12 월에 데이터 유출이 발견되어 수백 명의 고객에게 영향을 미쳤습니다. 웹 사이트는 이름, 주소 및 신용 카드 번호를 포함한 고객의 개인 정보를 수집했습니다. 회사는 2007 년 12 월 이전에 기업의 컴퓨터 네트워크에 암호화되지 않은 텍스트로 고객의 중요한 개인 정보를 정기적으로 저장했다고 FTC는 주장했습니다. 이 회사는 웹 애플리케이션과 네트워크가 SQL 주입 공격을 포함 해 일반적으로 알려진 예측 가능한 공격에 취약한 지 여부를 적절하게 평가하지는 못했다고 FTC가 밝혔다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

회사들은 이러한 공격을 저지하기 위해 "간단하고 쉽게 이용할 수있는"저렴한 방어 수단을 구현하지 않았다고 FTC는 전했다. 2007 년 1 월부터 2007 년 6 월까지 해커들은 Geeks.com에서 SQL 주입 공격을 사용하여 반복적으로이 취약점을 악용했습니다. FTC의 주장에 따르면 사이트는 개인 정보를 보호하기 위해 적절한 조치를 취했다고 거짓으로 말하면서 연방법을 위반했습니다.. 프라이버시 폴리시 국가들은 "우리는 보안 기술, 프라이버시 보호 통제 및 직원 접근에 대한 제한을 사용하여 정보를 보호합니다."라고 목요일 발표 된 FTC와의 합의는 회사가 사기성 개인 정보 및 데이터 포괄적 인 정보 보안 프로그램을 구현하고 유지 관리해야합니다. 또한이 합의는 보안 프로그램이 합의의 기준에 맞는지 확인하기 위해 제삼자 전문가의 감사를 10 년마다 한 번씩 취득하도록 요구합니다.

Genica는 주 및 연방 법 집행관 컴퓨터 법의학 전문가와 함께 누가이 결함에 책임이 있는지 알아보고 보안 문제를 해결할 수 있다고 마케팅 관리자 인 피터 그린 (Peter Green)은 전했다. "우리는이 위반을 매우 심각하게 받아 들였다"고 덧붙였다.