
新加坡:时尚零售品牌 Love, Bonito 表示,由于其网站存在安全漏洞导致账户信息被未经授权访问,部分客户的个人数据可能已经泄露。
在周四(7月30日)发送给客户的邮件中,首席执行官 Dione Song 表示,公司于 7 月 26 日发现了该漏洞,并在当天完成了修复。
根据调查,可能受影响的数据包括:客户姓名、出生日期、电子邮件地址、收货地址、电话号码以及订单历史详情。
对于在网站上使用银行卡的客户,部分支付信息(如卡片类型、卡号最后四位和有效期)也可能受到影响。
不过,该公司强调,完整的信用卡详情并未泄露。Song 女士补充道:“这些信息由我们的支付处理商直接处理并持有,我们本身无法访问也未存储这些信息。”
事件发生后,Love, Bonito 表示已加固受影响的系统,通知了相关数据保护机构,并向执法部门报案。目前,公司正在持续审查其安全措施。
Song 女士向客户表示歉意,并称公司已加强内部防护措施,以防止类似问题再次发生。
她表示:“我们将继续审计和审查安全措施,并根据需要进行进一步改进,以杜绝此类事件再次发生。”
该零售商建议客户保持警惕,防范潜在的诈骗行为,并警告称,泄露的个人详情可能会被用于制造更具欺骗性的钓鱼攻击。
公司敦促客户对未经请求的电话、电子邮件或信息保持谨慎,绝不要分享一次性密码(OTP)或验证码。同时,建议客户监控其支付卡的活动,并及时报告任何未经授权的交易。
作为额外的预防措施,公司建议在支付卡上启用双重身份验证,并将电话号码注册到新加坡的“请勿致电登记册”(Do Not Call Registry),以减少骚扰通信。
Love, Bonito 表示,有疑问的客户可以通过电子邮件联系其支持团队。
值得注意的是,Love, Bonito 在 2022 年曾被罚款 2.4 万新元(约 1.87 万美元),原因是其电商网站被植入恶意代码,导致 5,000 多名客户的个人数据被访问和窃取。
CNA 已就此次事件影响的客户数量询问 Love, Bonito。
个人数据保护委员会(PDPC)表示,目前正在对该事件进行调查。

