Yves Rocher Vostok

Компания

Yves Rocher Vostok
Парфюмерия. Реализация товаров косметики.

Содержание

300px
Цифровой паспорт (7) СМ. ТАКЖЕ (21)
12.02.26GLOBAL TECH FORUM: Цифровая трансформация и автоматизация бизнеса 2
18.11.25DLP: громкие утечки информации
12.12.24Крупнейшие поставщики решений в сфере HR-tech
28.08.24ActiveCloud by Softline (АктивХост РУ)
17.02.23Крупнейшие поставщики СЭД, ECM и CSP-систем в России
12.08.19Yves Rocher Vostok (Ив Роше) (Samsung Galaxy Tab-серия планшетов)
19.02.19Почта России (использование технологий Big Data)
03.07.17Yves Rocher Vostok (Ив Роше) (DocSpace (Conteq))
22.04.17Yves Rocher Vostok (Ив Роше) (Retail Instruments)
03.03.16ИТ-приоритеты 2016: вызовы, технологии, опыт
25.07.15Чельцова Анна
13.02.15Староверов Денис Викторович
10.11.14Yves Rocher Vostok (Ив Роше) (ActiveCloud by Softline: Резервный ЦОД)
09.10.14В конце сентября компания «Yves Rocher» принимала участие в презентации журнала «Стольник»
13.06.13Yves Rocher Vostok (Ив Роше) (Астор: Модный магазин)
06.06.13Палеева Ольга
06.06.13Мельник Кристиан
06.06.13Yves Rocher Vostok (Microsoft SharePoint 2010)
01.03.12Кузьмин Владимир
01.03.12Yves Rocher Vostok (FortiGate)
Светлов Василий Васильевич

Марка косметики Yves Rocher присутствует на российском рынке с 1991 года. По состоянию на 2014 год в России насчитывается 300 бутиков компании в 117 городах и 30 SPA-салонов в 21 городе.

История

2019: Данные 2,5 миллионов клиентов Yves Rocher оказались в открытом доступе

4 сентября 2019 года компания Zecurion сообщила, что специалисты по кибербезопасности получили доступ к конфиденциальным данным миллионов клиентов компании. По мнению руководителя аналитического центра Zecurion Владимира Ульянова, конкурирующие косметические компании могут использовать эту информацию для переманивания клиентов, что скажется большими финансовыми потерями для Yves Rocher.

Yves Rocher

Специалисты из vpnMentor смогли получить доступ к незащищенной базе данных, содержащей информацию о 2,5 млн. канадских клиентов Yves Rocher. Она содержала имена, номера телефонов, адреса электронной почты, даты рождения и почтовые индексы. Там же содержалась информация о более чем 6 млн заказов клиентов, включая сумму транзакции, использованную валюту, дату доставки и местоположение магазина. Данные в открытом виде хранились на серверах французской консалтинговой компании Aliznet, оказывающей ИТ-услуги Yves Rocher.

Также эксперты обнаружили служебные данные Yves Rocher, в том числе: статистику трафика магазина, обороты и объемы заказов, описания продуктов и ингредиенты для более чем 40 000 продуктов, а также цены и коды продуктов. Эта информация может быть интересна конкурентам компании, позволяя им оценивать продажи магазина, объемы заказов и другие торговые данные.

«
«Каждый заказ связан с уникальным идентификатором клиента. Используя скомпрометированные данные покупателей, мы смогли идентифицировать каждого человека, разместившего заказ», — сообщили исследователи.
»

«
Как показывает практика, привлечение к работе ИТ-подрядчиков зачастую кратно увеличивает возможность компрометации данных клиентов компании. В последнее время мы уже наблюдали несколько подобных инцидентов, когда, например, гиганты вроде Apple доверяли прослушку разговоров пользователей с помощью голосового помощника аутсорсинговой компании. К хорошему это не привело. Компаниям же могу порекомендовать оперировать клиентскими данными самостоятельно и использовать современные DLP-решения для предотвращения утечек информации,
пояснил Владимир Ульянов
»

Также команда vpnMentor обнаружила уязвимость API, позволяющую им получить доступ к приложению, созданному для сотрудников Yves Rocher компанией Aliznet. Используя идентификаторы сотрудников, обнаруженные в результате предыдущей утечки, хакеры могли войти в систему под видом персонала компании и получить еще больше данных о клиентах и их покупках.[1]

Примечания