Violación de datos publicados por Shopify que involucran PII de 200 tiendas comerciales

Shopify informó un incidente de seguridad donde dos de los empleados habituales del departamento de soporte accedieron a la PII desde algunas tiendas. Shopify dijo que la violación se detuvo de inmediato, restringiendo el acceso de estos empleados a la red y dijo que menos de 200 tiendas comerciales se vieron afectadas por esto. Afirma haber informado a los comerciantes interesados.

Shopify lanzó una violación de datos interna

Shopify es un gigante del comercio electrónico que proporciona herramientas para crear sitios de compras en línea. Informa que tiene más de un millón de comerciantes registrados que atienden a cientos de millones de clientes a diario. La compañía tiene reveló una violación de datos incidente de ayer, donde se refirió a dos de sus empleados como rouge.

Shopify dijo que dos empleados de su departamento de soporte habrían accedido a la información personal de algunos comerciantes. Al darse cuenta de la violación, inmediatamente dio por terminado el acceso de estos empleados a la red e informó a las autoridades. Shopify dijo que menos de 200 tiendas comerciales se vieron afectadas por este incidente.

Aunque todavía hay un consejo sobre cómo explotar los datos accedidos, Shopify dijo que los datos accedidos por estos dos empleados eran los «información de contacto básica, como correo electrónico, nombre y dirección, así como detalles del pedido, como productos y servicios adquiridos.«. Se aseguró de que ningún número de tarjeta de pago o información financiera fuera parte de este incidente.

Aunque informé a todos los comerciantes involucrados en este incidente, una pregunta publicada por una persona en el comentario de esta notificación dice que Shopify ya se ha puesto en contacto con los comerciantes. Dicho,

«No tomamos estos eventos a la ligera en Shopify. Tenemos tolerancia cero para el abuso de la plataforma y tomaremos medidas para preservar la confidencialidad de nuestra comunidad y la integridad de nuestro producto.. «