НовостиАкцииH&M сообщила об утечке данных клиентов в Южной Корее

H&M сообщила об утечке данных клиентов в Южной Корее

Автор: Korea Herald Business·

Ключевые выводы

  • H&M подтвердила несанкционированный доступ к информации южнокорейских клиентов и её утечку в результате атаки на её бизнес-системы, которая, по имеющимся данным, произошла около 5 августа.
  • Скомпрометированные данные ограничиваются адресами электронной почты, номерами телефонов и номерами заказов или возвратов, тогда как регистрационные номера резидентов, данные кредитных карт, платёжная информация и пароли не пострадали.
  • H&M усилила меры безопасности, начала расследование и сообщила об инциденте в соответствующие государственные органы Южной Кореи.
  • Закон Южной Кореи о защите персональной информации, ужесточённый поправками 2023 года, требует уведомления об утечке в течение 72 часов и сообщения в PIPC, а также предусматривает административные штрафы в размере до 3 процентов от общего дохода за нарушения.
  • H&M не раскрыла число затронутых клиентов, поэтому масштаб утечки остаётся неопределённым, пока продолжается расследование.
H&M сообщила об утечке данных клиентов в Южной Корее

Шведский модный гигант H&M сообщил об утечке данных, в результате которой была раскрыта часть персональной информации его клиентов в Южной Корее, сообщила компания в пятницу.

В уведомлении, разосланном участникам программы лояльности, H&M сообщила, что подтвердила инцидент, связанный с несанкционированным доступом к информации клиентов и её утечкой в результате атаки на её бизнес-системы, которая, по имеющимся данным, произошла около 5 августа. H&M, официально именуемая Hennes & Mauritz, со штаб-квартирой в Стокгольме, является одним из крупнейших мировых модных ритейлеров и присутствует на рынке Южной Кореи с момента открытия первого магазина в стране в 2010 году.

Компания сообщила, что после обнаружения атаки оперативно приняла меры по усилению защиты и начала расследование. Согласно результатам, полученным на данный момент, скомпрометированная информация включает адреса электронной почты клиентов, номера телефонов и номера заказов или возвратов.

H&M подчеркнула, что более чувствительная информация — включая регистрационные номера резидентов, национальные идентификационные номера Южной Кореи, а также данные кредитных карт, платёжную информацию и пароли — не пострадала. После крупных утечек прошлого Южная Корея строго ограничила сбор регистрационных номеров резидентов в интернете, что является наследием долгой истории страны с крупномасштабными инцидентами в сфере данных.

Обработка данных компаниями в Южной Корее регулируется Законом о защите персональной информации (PIPA) — основным законом страны о конфиденциальности, который обязывает компании, пострадавшие от утечки, уведомлять затронутых пользователей и сообщать об инциденте в Комиссию по защите персональной информации (PIPC) — национальный регулятор в сфере защиты данных. Поправки 2023 года ужесточили эти требования, введя срок уведомления в 72 часа и административные штрафы в размере до 3 процентов от общего дохода за нарушения. H&M сообщила, что также уведомила об инциденте соответствующие государственные органы и принимает дополнительные меры для предотвращения дальнейшего несанкционированного доступа и снижения возможного ущерба для клиентов.

Это сообщение прозвучало на фоне череды недавних утечек данных в компаниях, работающих в Южной Корее. В июне корейская стриминговая платформа Tving сообщила, что выявила несанкционированный доступ к персональной информации пользователей.

В уведомлении, опубликованном на своём сайте, Tving сообщила, что потенциально скомпрометированные данные включают идентификаторы пользователей, имена, даты рождения, пол, номера мобильных телефонов и адреса электронной почты. Регистрационные номера резидентов и связанная с платежами информация не были раскрыты, заявила стриминговая служба.

Недавним инцидентам предшествовали одни из крупнейших зафиксированных утечек данных в мире, включая взлом 2011 года оператора веб-порталов SK Communications, затронувший данные примерно 35 миллионов пользователей, и утечку 2014 года в крупных южнокорейских кредитных компаниях, коснувшуюся десятков миллионов клиентов — эти эпизоды повлекли за собой последовательные реформы законодательства страны о защите данных.

H&M не раскрыла, сколько клиентов затронула утечка, поэтому масштаб инцидента остаётся одним из открытых вопросов по мере продолжения расследования.

Источник: Korea Herald Business