Carousell系统遭入侵 195万名用户个资泄露

2022年10月24日   •   8550次阅读

(新加坡讯)电商平台Carousell在迁移系统时被入侵,195万名用户的个资泄露。这些个资包括客户的电邮、电话号码和生日,信用卡和支付相关资料则不受影响。

《联合早报》报道,这起事件在10月14日被揭发,受影响的用户在10月21日才收到电邮通知。据悉,包含用户个资的数据在网上每份卖1000元(新币,下同),目前已被买走两份。

Carousell发言人受询时说,公司事发一周后才发电邮通知用户,是为了先查出问题的根源。

“发现数据泄露时,我们立即展开调查,锁定问题所在、确保哪些用户受影响,及泄露的数据有哪些。”

调查显示系统在进行迁移时出现了一个漏洞(bug),有第三方借机在未经授权下索取用户的个资。外泄的数据包括用户电邮地址、手机号码及生日,信用卡和支付信息则没有被泄露。

《联合早报》记者上网搜索发现,有人在网上称个资被泄露的客户有260万人。这些数据早在被揭发的前两天,也就是10月12日起,就开始在网上论坛以每份1000元的价格出售,截至10月18日已经卖出两份。

针对受影响客户的人数,发言人表示,目前只能确定有195万名用户的个资泄露。

发言人说,公司已将漏洞修复,防止黑客索取更多用户的个资。“我们也正在提高系统的安全性能,以更好地保护我们的用户,避免事件重演。”

发言人向受影响的用户表示歉意,并强调公司不会通过电邮或简讯向用户索取个资。“受影响的用户应保持警惕,留意来历不明的简讯或电邮,不要随意点击里头的连结。”

个人资料保护委员会发言人受询时证实,Carousell在10月17日向当局通报事件,调查工作还在进行中。

新加坡16岁“嫖娼”不违法?!揭秘本地色情行业真实收入
2025年05月01日   •   7万次阅读
新加坡12家银行定存利率汇总!存这里最划算!中国用户能开这些银行账户
2025年05月03日   •   5万次阅读
牛车水食肆纷争升级!女店长与店员当街互殴,双双送医一人被调查
2025年04月29日   •   5万次阅读
【GE2025】 “我们拿鸡翅,但送你整只鸡!” 行动党候选人言论引关注
2025年05月01日   •   5万次阅读
凌晨玩“宝可梦”捉精灵 老妇遇匪5手机被抢
2025年04月28日   •   4万次阅读
新加坡38岁女子在惹兰勿刹一带,遭两名陌生男子袭击绑起后抢劫
2025年04月29日   •   3万次阅读
卷土重来! “蹭饭女团”讨钱 专挑阿叔下手
2025年05月01日   •   3万次阅读
新加坡知名马拉松赛事惊现悲剧,一名45岁男子比赛中晕倒,抢救无效身亡
2025年04月28日   •   3万次阅读
好凶!女司机抢泊车位 抢赢了还嚣张这么做
2025年05月02日   •   3万次阅读
三周后的生命重逢!里峇峇利路火灾获救孩童家长泪谢救命客工
2025年04月30日   •   3万次阅读
【GE2025】工人党群众大会人山人海 行动党阿裕尼候选人:我们不怕
2025年04月28日   •   3万次阅读
反对党:婚外情!洗钱!贪污!买不起房!新加坡要沦为乞丐国度!
2025年05月02日   •   2万次阅读
因澡堂偷拍丑闻!新加坡前外交官抗疫奖章被正式褫夺
2025年04月30日   •   2万次阅读
月台喝水险挨罚 留学生:一口差点喝掉500新币!
2025年04月30日   •   2万次阅读
14 岁少年犯罪 “狂飙”!持枪抢劫、下药盗窃、无证逆行,终入青年改造所
2025年04月30日   •   2万次阅读
东方比利返新投票 甩肉21公斤展新貌
2025年04月28日   •   2万次阅读
邻居难忍异味报警 七旬轮椅叔被发现暴毙家中成腐尸
2025年05月02日   •   2万次阅读
老字号包子有蟑螂 食客投诉恶心
2025年05月02日   •   2万次阅读
疑上下扶梯碰撞 男子送餐员互殴
2025年04月28日   •   2万次阅读
【GE2025】滕沛源因美貌受不当关注 工人党吁尊重女性
2025年05月02日   •   2万次阅读
【GE2025】李显龙:外国人煽动种族宗教情绪 触犯新加坡两大禁忌
2025年04月29日   •   2万次阅读
中央快速公路惊现惨烈车祸!德士电单车相撞,71 岁骑士当场身亡,司机被捕
2025年04月30日   •   2万次阅读
工人党战略“失准”? 辛苦耕耘的必争之地直接拱手让人
2025年04月28日   •   2万次阅读
【GE2025】人民行动党党员派竞选传单 遭中年男子吐口水
2025年05月02日   •   2万次阅读