Procon-SP notifica Lojas Renner sobre ataque cibernético

Empresa deverá explicar sobre eventual vazamento de dados de seus clientes e sobre as providências que está tomando para resolver o problema

Compartilhar:

Na última quinta-feira (19), noticiamos na Security Report que as Lojas Renner em comunicado enviado para a nossa redação, confirmou que foi vítima de um ataque cibernético. O incidente acabou resultando em uma indisponibilidade em parte dos sistemas, mas a empresa prontamente acionou seus protocolos de controle e segurança para bloquear o ataque e minimizar eventuais impactos.

 

Na última sexta-feira (20), o Procon-SP notificou as Lojas Renner pedindo explicações sobre o ataque cibernético que a empresa sofreu. A organização deverá informar quais bancos de dados foram atingidos, qual foi o nível de exposição, por qual período o site ficou indisponível e se houve vazamento de dados pessoais de clientes e de outras informações estratégicas.

 

De acordo com matéria divulgada na imprensa, a própria Renner confirmou a invasão em seu site, a qual teria causado indisponibilidade em partes de seus sistemas e de suas operações.

 

A rede de varejo deverá explicar sobre o plano de proteção e recuperação executado até o momento, qual a data prevista para a para solução definitiva do problema, bem como quais os canais de atendimento disponibilizados aos consumidores durante a ocorrência e as comunicações encaminhadas para esclarecimentos dos fatos.

 

O Procon-SP também quer que a empresa comprove a forma de acesso do público consumidor ao sítio eletrônico alvo do ataque cibernético, informando quais os dados necessários à realização do cadastro e transações e se a conexão é condicionada à utilização de login e senha pessoais e intransferíveis.

 

Foi solicitado ainda que a Renner esclareça sobre o processo de criptografia utilizado na coleta, tratamento e armazenamento de dados dos clientes e sobre a presença de um Encarregado de Dados nomeado – conforme previsto na LGPD (Lei Geral de Proteção de Dados).

 

A empresa deverá responder até quarta-feira (25/08).

 

*Com informações do Procon-SP 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

ANPD encerra missão em Londres com cooperação em IA e proteção de dados fortalecida

Diretoria da Agência debateu regulação do ECA Digital com órgãos britânicos e participou de fórum global sobre inovação e adoção...
Security Report | Overview

IA agêntica acelera criação de malware e permite ataques avançados em poucos dias

Relatório da Check Point revela que desenvolvedor único gerou 88 mil linhas de código malicioso em uma semana, 90% das...
Security Report | Overview

Ataques a APIs dobram na América Latina e consolidam nova superfície de risco

Relatório da Akamai revela salto de 113% em ofensivas diárias contra APIs e crescimento de 104% em ataques DDoS na...
Security Report | Overview

Plataforma de proteção unificada à IA direciona estratégia de player em Cyber

Nova identidade marca a evolução da unidade corporativa e fortalece a estratégia de Cibersegurança para empresas em ambientes orientados por...