FTC罚款CafePress以掩盖大规模数据泄露

首页 / 快讯 /  正文
发布于:2022-03-17
美国联邦贸易委员会 (FTC) 称,计划对 CafePress定制T恤和商品网站的前所有者处以50万美元的罚款,因其未能保护其用户数据并试图掩盖影响数百万人的重大数据泄露事件。据了解,CafePress的前所有者Residual Pumpkin Entity以纯文本形式明文存储了客户的社会安全号码和密码重置答案。根据FTC提出的解决方案,Residual Pumpkin和PlanetArt(CAfePress的新所有者)需要实施多因素身份验证,最大限度地减少收集和保留的数据量,加密存储在其服务器上的社会安全号码。