Carousell系统遭入侵 195万名用户个资泄露

2022年10月24日   •   8721次阅读

(新加坡讯)电商平台Carousell在迁移系统时被入侵,195万名用户的个资泄露。这些个资包括客户的电邮、电话号码和生日,信用卡和支付相关资料则不受影响。

《联合早报》报道,这起事件在10月14日被揭发,受影响的用户在10月21日才收到电邮通知。据悉,包含用户个资的数据在网上每份卖1000元(新币,下同),目前已被买走两份。

Carousell发言人受询时说,公司事发一周后才发电邮通知用户,是为了先查出问题的根源。

“发现数据泄露时,我们立即展开调查,锁定问题所在、确保哪些用户受影响,及泄露的数据有哪些。”

调查显示系统在进行迁移时出现了一个漏洞(bug),有第三方借机在未经授权下索取用户的个资。外泄的数据包括用户电邮地址、手机号码及生日,信用卡和支付信息则没有被泄露。

《联合早报》记者上网搜索发现,有人在网上称个资被泄露的客户有260万人。这些数据早在被揭发的前两天,也就是10月12日起,就开始在网上论坛以每份1000元的价格出售,截至10月18日已经卖出两份。

针对受影响客户的人数,发言人表示,目前只能确定有195万名用户的个资泄露。

发言人说,公司已将漏洞修复,防止黑客索取更多用户的个资。“我们也正在提高系统的安全性能,以更好地保护我们的用户,避免事件重演。”

发言人向受影响的用户表示歉意,并强调公司不会通过电邮或简讯向用户索取个资。“受影响的用户应保持警惕,留意来历不明的简讯或电邮,不要随意点击里头的连结。”

个人资料保护委员会发言人受询时证实,Carousell在10月17日向当局通报事件,调查工作还在进行中。

酒店情侣争执血溅房间 冲撞警员双双被捕
2025年06月18日   •   4万次阅读
副校长毙命家中 同事助寻狮城家属领尸
2025年06月15日   •   4万次阅读
涉私宅盗窃案获保4天即失联 法院向中国男子发逮捕令
2025年06月13日   •   4万次阅读
【方威捷性侵案 】方威捷入狱服刑 向受害者鞠躬道歉
2025年06月17日   •   3万次阅读
疑因感情纠纷男子遭捅腹浴血 幼孩向邻居求救
2025年06月16日   •   3万次阅读
男子闯入狮城禁区 遭实弹射击训练弹头击中
2025年06月17日   •   3万次阅读
新加坡货船烧了5天大火还未扑灭!中国大使馆表态
2025年06月15日   •   3万次阅读
惨烈车祸致妇女终身残疾 司机被判全责需赔 268 万
2025年06月14日   •   3万次阅读
新加坡路霸惯犯遭罚2700新币或遭监禁,身份曝光
2025年06月15日   •   3万次阅读
房东设20规矩 厕所外也装电眼 租客:像在坐牢
2025年06月17日   •   3万次阅读
兀兰关卡附近夺命车祸 摩托车后座骑士当场身亡
2025年06月16日   •   2万次阅读
孝子30万新元办功德 烧9米纸扎豪宅祭亡母
2025年06月15日   •   2万次阅读
公共场所自慰 下体碰女学生 补习教师监禁4年9个月
2025年06月19日   •   2万次阅读
摊主日站14小时病倒 60年山瑞汤摊将结业
2025年06月17日   •   2万次阅读
非法提供点对点载客服务 八司机被捕车辆遭扣押
2025年06月18日   •   2万次阅读
惊爆!中国公民新加坡逃税遭140万罚款
2025年06月18日   •   2万次阅读
新航将聘请 100多名印度航空飞行员
2025年06月15日   •   2万次阅读
纸巾贩乞讨者募捐者“夹攻” 公众:过兀兰地铁站如闯关
2025年06月13日   •   2万次阅读
新加坡组屋惊魂记:遭变态裸男尾随,拒绝邻居求爱竟被家门泼尿!
2025年06月18日   •   2万次阅读
马赛地引擎冒烟 妇女急超车拦截救夫女 轿车秒变火球幸无伤亡
2025年06月17日   •   2万次阅读
捡到他人借记卡就能随意消费?56岁被告受审
2025年06月14日   •   2万次阅读
62 岁男子虐佣案宣判!性暗示遭揭发后动私刑,妻子护佣也被鞭,判囚 3 月 10 天
2025年06月13日   •   2万次阅读
新加坡司机开车技术堪忧?“又踩又放 头晕想吐!”
2025年06月14日   •   2万次阅读
点老虎虾却来其他虾 狮城男吃后过敏起疹
2025年06月19日   •   1万次阅读