PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

Shopify报告了由流氓员工煽动的数据泄露

被盗的数据可能包括通过商家网站下的客户订单,包括姓名、电子邮件地址、邮寄地址和订单详细信息,比如购买了什么。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介
(来源:Shopify)

电子商务提供商Shopify报告了一起数据泄露事件,涉及两名流氓员工,他们偷走了客户数据。

根据Shopify的说法,数据泄露影响了“不到200家商家”,这些商家依赖该电子商务公司向互联网用户销售或发送商品。超过100万的商人,包括(在新窗口中打开)精品店和知名品牌,使用该平台遍布全球。

“我们的调查确定,我们支持团队的两名流氓成员参与了一项计划,以获取某些商家的客户交易记录,”该电子商务提供商说写了(在新窗口中打开)在周二的一个论坛帖子中。

作为回应,Shopify终止了这些员工访问公司网络的权限。它还与联邦调查局和其他国际执法机构合作进行调查。

该公司表示:“虽然我们没有数据被利用的证据,但我们正处于调查的早期阶段,并将根据相关情况向受影响的商家提供最新信息。”

据Shopify称,被盗数据可能包括通过商家网站下的客户订单,包括姓名、电子邮件地址、邮寄地址和订单详细信息,比如购买的商品。幸运的是,没有支付卡数据或其他财务信息似乎已被访问。

这起事件是另一个流氓行径的例子员工可能成为公司IT安全链上最薄弱的一环。上周五,亚马逊也陷入了类似的事件涉及公司员工收受贿赂,帮助不诚实的商人推销他们的产品。

Shopify没有透露受影响商家的名字,但该公司表示,正在就数据泄露问题与他们“密切沟通”。有多少互联网用户的数据被泄露也没有说明。但如果你是shopify网站的主要用户,如果你在不久的将来看到数据泄露通知,不要感到惊讶。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map