北京時間5月24日早間消息,美國連鎖零售商塔吉特(Target)與美國47個州和華盛頓哥倫比亞特區,就2013年末的大規模數據泄露案件達成1850萬美元和解協議。
此次調查由美國康涅狄格州和伊利諾伊州總檢察長牽頭。紐約州總檢察長埃里克·施耐德曼(Eric Schneiderman)在聲明中表示,他們發現攻擊者利用從第三方盜取的證書入侵了塔吉特的網關服務器。
塔吉特此前遭遇了美國零售行業歷史上規模最大的數據泄露事件之一,黑客當時竊取了多達4000萬信用卡和借記卡信息,這些持卡人都在2013年圣誕購物季期間前往塔吉特門店刷卡消費。
美國加州將從此次和解中獲得140萬美元賠償,在各州中占比最高。而塔吉特表示,此次數據泄密給該公司造成的損失達到2.02億美元。
作為此次和解協議的一部分,該公司還要采取更先進測措施保護客戶信息,例如,聘請一名高管負責部署全面的信息安全項目,并為CEO和董事會提供建議。該公司還要聘請一流的第三方團隊開展全面的安全評估,并加密未受保護的銀行卡信息,使之即使被盜也無法使用。