Des employés de YTO Express divulguent des données d'utilisateurs à des groupes criminels

by  
Seneca ESG  
- 25 novembre 2020

YTO Express Group [600233:CH], admitted in a statement that its five employees leased their internal accounts to criminal groups for profit, leaking some 400,000 pieces of users’ personal information, as […]

Le groupe YTO Express [600233:CH] a admis dans un communiqué que ses cinq employés avaient loué leurs comptes internes à des groupes criminels à des fins lucratives, divulguant ainsi quelque 400 000 informations personnelles d'utilisateurs, comme l'a rapporté le Beijing News le 16 novembre 2020. Selon la police de la province de Hebei, trois suspects des groupes criminels ont été arrêtés en septembre de cette année, mais les autres sont toujours en fuite. Les employés de YTO Express avaient loué leurs comptes pour 500 RMB par jour et par compte. Les suspects se seraient connectés au système pour voler les données des utilisateurs et les auraient ensuite vendues à des acheteurs nationaux et étrangers pour 1 RMB par information. Les informations divulguées comprenaient les noms, les numéros d'identification, les numéros de téléphone et les adresses des utilisateurs. YTO Express a présenté ses excuses au public le 17 novembre 2020 et a déclaré qu'il effectuerait une surveillance en temps réel des comptes internes afin de découvrir les activités illégales.

Ce n'est pas la première fois qu'YTO Express est victime d'une violation de données. En 2013, l'entreprise a divulgué les informations de plus d'un million de clients. Dans la foulée, YTO Express a déclaré avoir renforcé sa gestion interne pour éviter que de tels incidents ne se reproduisent. Dans son rapport ESG 2019 publié en juillet dernier, YTO Express affirme s'engager à garantir la sécurité et la confidentialité des données de ses clients. Mais dans les faits, elle n'a pas respecté cet engagement. Des entreprises du même secteur, dont STO Express, Deppon Logistics, Express Mail Service (EMS) et Yunda Express, ont également été impliquées dans des incidents liés à la vente de données d'utilisateurs en ligne. Les détails des utilisateurs d'Express sont vendus en ligne, chaque donnée d'utilisateur allant de 0,8 à 10 RMB. En août 2019, la police a découvert que plusieurs employés de Deppon Logistics avaient volé plus de 500 000 points de données d'utilisateurs et les avaient fournis à une société de commerce électronique. En 2018, la police a découvert qu'un groupe criminel installait des programmes malveillants sur les scanners de colis des coursiers de Cainiao Global. La plateforme logistique fait partie du groupe Alibaba, et 10 millions d'informations sur les utilisateurs ont été volées.

La loi chinoise sur la protection des données personnelles vise à protéger la confidentialité des données des consommateurs. Le projet de loi a été soumis aux commentaires du public entre le 21 octobre 2020 et le 19 novembre 2020. S'il est approuvé, il s'agira de la première loi complète sur la protection des données personnelles en Chine. Elle aura sans aucun doute un impact sur les entreprises de logistique et modifiera la manière dont de nombreuses entreprises chinoises gèrent la sécurité des données et la confidentialité des clients.

Référence

https://news.cgtn.com/news/2020-11-18/YTO-Express-staff-rent-accounts-to-criminals-rip-off-waybill-infoVwijfCSF8s/index.html

https://www.caixinglobal.com/2020-11-18/yto-express-workers-lease-accounts-to-criminals-compromising-400000-users-101629480.html

https://baijiahao.baidu.com/s?id=1683567107315093852&wfr=spider&for=pc

https://baijiahao.baidu.com/s?id=1683687750573206317&wfr=spider&for=pc

https://export.shobserver.com/baijiahao/html/312905.html

http://hwgw-manage.oss-cn-hongkong.aliyuncs.com/20200727/e958e7f3c32b45daa0ebf1c7bcdc4e33.PDF

https://www.sohu.com/a/335877908_783645

https://baijiahao.baidu.com/s?id=1683723890733989746&wfr=spider&for=pc

https://baijiahao.baidu.com/s?id=1683732142776470547&wfr=spider&for=pc

https://baijiahao.baidu.com/s?id=1612241894219862508&wfr=spider&for=pc

Commencez à utiliser le toolkit Seneca ESG aujourd'hui

Suivez les performances ESG dans les portefeuilles, créez vos propres cadres ESG et prenez de meilleures décisions commerciales éclairées.

Toolkit

Seneca ESG

Intéressé ? Contactez-nous maintenant

Pour nous contacter, veuillez remplir le formulaire à droite ou nous envoyer directement un email à l'adresse ci-dessous

sales@senecaesg.com

Bureau de Singapour

7 Straits View, Marina One East Tower, #05-01, Singapour 018936

+65 6223 8888

Bureau d'Amsterdam

Gustav Mahlerplein 2 Amsterdam, Pays-Bas 1082 MA

(+31) 6 4817 3634

Bureau de Shanghai

No. 299, Tongren Road, #2604B Jing'an District, Shanghai, Chine 200040

(+86) 021 6229 8732

Bureau de Taipei

77 Dunhua South Road, 7F Section 2, Da'an District Taipei City, Taïwan 106414

(+886) 02 2706 2108

Bureau de Hanoi

Viet Tower 1, Thai Ha, Dong Da Hanoi, Vietnam 100000

(+84) 936 075 490

Bureau de Lima

Av Jorge Basadre Grohmann 607 San Isidro, Lima, Pérou 15073

(+51) 951 722 377

Tokyo Office

1-4-20 Nishikicho, Tachikawa City, Tokyo 190-0022

-