image

Kledingketen FatFace vraagt klanten om datalekmelding stil te houden

donderdag 25 maart 2021, 12:33 door Redactie, 4 reacties

De Britse kledingwinkel FatFace is onder vuur komen te liggen vanwege een datalekmelding die het gisteren naar klanten stuurde. Daarin worden slachtoffers namelijk opgeroepen om de e-mail over het datalek privé en vertrouwelijk te houden. Niet alleen deze oproep zorgde voor kritiek, ook het feit dat de melding ruim twee maanden na ontdekking van het datalek komt zorgde voor boze reacties.

In een e-mail die het bedrijf naar getroffen klanten stuurde meldt FatFace dat het op 17 januari van dit jaar verdachte activiteit op de eigen systemen ontdekte. Verder onderzoek wees uit dat een aanvaller eerder die maand al toegang had gekregen. Op de systemen stonden klantgegevens zoals voornaam, achternaam, e-mailadres, adresgegevens en gedeeltelijk creditcardgegevens, waaronder de laatste vier cijfers van het creditcardnummer en verloopdatum.

Verdere details over het incident, zoals hoe de aanvaller toegang wist te krijgen, zijn niet gegeven. Wel stelt FatFace dat het de Britse privacytoezichthouder ICO over het datalek heeft geïnformeerd. De datalekmelding werd alleen naar klanten gemaild en is niet op de website van de kledingketen te vinden, wat ook voor kritiek zorgde. Hoeveel mensen zijn getroffen is onbekend. FatFace heeft tweehonderd winkels in het Verenigd Koninkrijk en Ierland.

Image

Reacties (4)
25-03-2021, 12:52 door spatieman
schijnbaar heeft iemand het niet begrepen, of de middelvinger opgestoken,....
25-03-2021, 13:08 door Anoniem
Barbara Streisand effect
https://en.wikipedia.org/wiki/Streisand_effect

The Streisand effect is a social phenomenon that occurs when an attempt to hide, remove, or censor information has the unintended consequence of further publicizing that information, often via the Internet.
25-03-2021, 14:27 door Anoniem
Ik weet niet of na de Brexit voor de UK de AVG van toepassing was. Binnen de AVG zou ik zeggen: "Dubbele boete"
26-03-2021, 11:13 door -Peter-
Door Anoniem: Ik weet niet of na de Brexit voor de UK de AVG van toepassing was. Binnen de AVG zou ik zeggen: "Dubbele boete"

Hun privacy wet was gebaseerd op de GDPR. Zolang ze die wet niet aanpassen, geldt die nog steeds in het VK.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.