登录 | 立即注册 切换到窄版
查看: 356|回复: 0

电商平台Carousell个资泄露 195万名用户受影响

[复制链接]
发表于 2022-10-22 19:41:09 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
电商平台Carousell在迁移系统时被入侵,195万名用户的个资泄露。据悉,包含用户个资的数据在网上每份卖1000新元(约3300令吉),目前已被买走两份。


这起事件在10月14日被揭发,受影响用户在10月21日才收到电邮通知。泄露个资包括客户的电邮、电话号码和生日,信用卡和支付相关资料则不受影响。


新加坡媒体上网搜索发现,有人在网上称个资被泄露的客户有260万人。这些数据早在被揭发的前两天,也就是10月12日起,便开始在网上论坛以每份1000新元的价格出售,截至10月18日已经卖出两份。


Carousell发言人受询时解释,该公司事发一周后才发电邮通知用户,是为了先查出问题的根源。


“发现数据泄露时,我们立即展开调查,锁定问题所在、确保哪些用户受影响,及泄露的数据有哪些。”


调查显示系统在进行迁移时出现了一个漏洞(bug),有第三方借机在未经授权下索取用户的个资。外泄的数据包括用户电邮地址、手机号码及生日,信用卡和支付信息则没有被泄露。


针对受影响客户的人数,该公司发言人表示,目前只能确定有195万名用户的个资泄露。


发言人说,公司已将漏洞修复,防止黑客索取更多用户的个资。“我们也正在提高系统的安全性能,以更好地保护我们的用户,避免事件重演。”


发言人向受影响的用户表示歉意,并强调公司不会通过电邮或短信向用户索取个资。


“受影响的用户应保持警惕,留意来历不明的短信或电邮,不要随意点击里头的链接。”


新加坡个人资料保护委员会发言人受询时证实,Carousell在本月17日向当局通报事件,调查工作还在进行中。

IMG_20221023_134058.jpg
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

隱私權條|Archiver|手机版|小黑屋|柔佛.com  

GMT-10, 2023-3-28 21:47 , Processed in 0.060908 second(s), 28 queries .

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表
Open Chat.
1
Close chat
Hello! Thanks for visiting us. Please press Start button to chat with our support :)

Start