Procon-SP notifica Lojas Renner sobre ataque cibernético

Empresa deverá explicar sobre eventual vazamento de dados de seus clientes e sobre as providências que está tomando para resolver o problema

Compartilhar:

Na última quinta-feira (19), noticiamos na Security Report que as Lojas Renner em comunicado enviado para a nossa redação, confirmou que foi vítima de um ataque cibernético. O incidente acabou resultando em uma indisponibilidade em parte dos sistemas, mas a empresa prontamente acionou seus protocolos de controle e segurança para bloquear o ataque e minimizar eventuais impactos.

 

Na última sexta-feira (20), o Procon-SP notificou as Lojas Renner pedindo explicações sobre o ataque cibernético que a empresa sofreu. A organização deverá informar quais bancos de dados foram atingidos, qual foi o nível de exposição, por qual período o site ficou indisponível e se houve vazamento de dados pessoais de clientes e de outras informações estratégicas.

 

De acordo com matéria divulgada na imprensa, a própria Renner confirmou a invasão em seu site, a qual teria causado indisponibilidade em partes de seus sistemas e de suas operações.

 

A rede de varejo deverá explicar sobre o plano de proteção e recuperação executado até o momento, qual a data prevista para a para solução definitiva do problema, bem como quais os canais de atendimento disponibilizados aos consumidores durante a ocorrência e as comunicações encaminhadas para esclarecimentos dos fatos.

 

O Procon-SP também quer que a empresa comprove a forma de acesso do público consumidor ao sítio eletrônico alvo do ataque cibernético, informando quais os dados necessários à realização do cadastro e transações e se a conexão é condicionada à utilização de login e senha pessoais e intransferíveis.

 

Foi solicitado ainda que a Renner esclareça sobre o processo de criptografia utilizado na coleta, tratamento e armazenamento de dados dos clientes e sobre a presença de um Encarregado de Dados nomeado – conforme previsto na LGPD (Lei Geral de Proteção de Dados).

 

A empresa deverá responder até quarta-feira (25/08).

 

*Com informações do Procon-SP 

Conteúdos Relacionados

Security Report | Overview

Serviços de nuvem oferecem armazenamento e gestão de identidade para trabalho híbrido, mostra organização

Expansão global fortalece soluções integradas de segurança e produtividade em ambiente corporativo;  novos serviços aprimoram o gerenciamento de identidades, o...
Security Report | Overview

Hacker usa agentes de IA para realizar ataque, afirma relatório

Empresa afirma que hacker usou agentes de IA para ataque extenso sem precedentes; Esquema de roubo de dados atingiu a...
Security Report | Overview

Países de língua portuguesa se reúnem para fortalecer cooperação para proteção de dados e privacidade

Países membros da Rede Lusófona de Proteção de Dados aprova criação de grupos de trabalho e estabelece agenda comum para...
Security Report | Overview

Phishing reinventa engenharia social para atingir cadeias de suprimento, mostra pesquisa

Estudo mostra que campanha de phishing começa por conversas profissionais e em formulários de contato e evolui para e-mails convincentes,...