家具电商FortyTwo网站遭入侵 用户登录资料或泄露

2021年12月31日   •   3933次阅读

家具电商FortyTwo的网站上个星期遭入侵,部分客户的登录电邮和密码可能泄露。业者呼吁受影响的客户立即重置密码,并更换其他平台所使用的相同密码。

根据《联合早报》所取得的FortyTwo发给受影响客户的通知,在这次事件中受影响的客户不到3%。

FortyTwo说,此次入侵使用的是一种叫做“登录抄录”(login skimming)的盗用账号手法,通过在网站上植入恶意代码,网络攻击者可以在客户输入用户名和密码时,即时获取他们所输入的信息。尽管公司的网站系统已经采用一种名为“加盐哈希算法”(salted hashing algorithm)的加密方式,确保网络攻击者无法还原系统中保存的密码,可是对于登录抄录这样的手段,该防御方式无济于事。

公司网络安全团队在本月23日发现恶意代码后,立即采取行动阻止网络攻击者的访问,并于次日向有关当局报告了这起事件。

通知中也提到,根据调查,网络攻击者只收集了登录电邮和密码,并没有得到客户的其他信息,例如姓名、地址、订单记录等。由于FortyTwo仅使用第三方支付平台来处理信用卡交易,因此系统中并未存储客户的信用卡信息,只记录了交易编号和信用卡号码的后四位数字。

目前,受影响的客户已无法访问账户,须要重置密码后,才能重新登录。FortyTwo提醒客户,如果使用相同的电邮和密码来登录其他网站或服务,安全起见也应该立即更换密码。

庄女士(公务员)是FortyTwo的客户。由于她的信息没有遭盗,因此并未收到相关通知,可她对此表示不满。

“FortyTwo应该告知所有客户,并让我们检查银行账户有没有被盗。目前我还没看到他们在社交媒体平台发出任何贴文通告。”

她也提到,最近这种泄露信息的事件频发,她收到过许多奇怪的简讯,因此怀疑自己的手机号码早已被滥用。

555

新加坡12家银行定存利率汇总!存这里最划算!中国用户能开这些银行账户
2025年05月03日   •   9万次阅读
16岁少女醉酒遭多人性侵,新加坡罕见恶性案件终判刑!
2025年05月05日   •   8万次阅读
9年牢狱首度身体接触 女儿轻抚母亲泪如雨下
2025年05月07日   •   7万次阅读
出席晚宴遇苏海金 两部长强调私下不相识无往来
2025年05月07日   •   6万次阅读
30亿新元洗钱案大佬,与新加坡三位部长聚餐合影流出
2025年05月08日   •   6万次阅读
事关所有人!新加坡总理黄循财多项预警!一大波补贴马上发给所有人~
2025年05月05日   •   4万次阅读
狮城留学生新山惊魂!遭绑架勒索 62 万,跨国营救 48 小时大逆转
2025年05月08日   •   3万次阅读
新加坡一名中国留学生在新山遭绑架虐打,绑匪威胁不给钱就撕票,卖器官
2025年05月07日   •   3万次阅读
涉卖淫欺骗和无牌提供付款服务 四男一女被控
2025年05月06日   •   3万次阅读
床褥沾满粪便 还有虫 年轻义工清理垃圾屋 吓到尖叫
2025年05月06日   •   2万次阅读
新加坡大选,执政党狂胜,有些人连裤衩都输掉了......
2025年05月05日   •   2万次阅读
公司厕所内偷拍 露馅后自砸摄像机 董事监18周
2025年05月08日   •   2万次阅读
网传视频男子遭人毒打 警逮一对男女起武器和现金
2025年05月09日   •   2万次阅读
大搜查!20人被捕,5人因经营妓院被起诉
2025年05月07日   •   2万次阅读
“樱花鸡”创始人王其祥癌逝 享寿70岁
2025年05月05日   •   2万次阅读
组屋惊现 “臭虫危机”!一户空置半月,七邻惨遭虫灾噩梦
2025年05月08日   •   2万次阅读
当啃老族伸手要钱 不肖女打老母入狱
2025年05月08日   •   2万次阅读
禁锢掌掴粗暴虐待两名幼童,幼师被判坐牢19个月
2025年05月07日   •   2万次阅读
疑似不满被鸣笛 我国男子在新山挥拳打马国男子
2025年05月03日   •   2万次阅读
14岁少女失踪逾一周 警方发文寻人
2025年05月09日   •   2万次阅读
新加坡往返中国新增3个航班!5月直飞 “白菜价” 来了
2025年05月09日   •   1万次阅读
涉于柔佛贩运逾10公斤毒品 新加坡男子或面临死刑
2025年05月08日   •   1万次阅读
酒后搭巴士起冲突 男子暴打女邻居
2025年05月08日   •   1万次阅读
盖茨夜访纽顿小贩中心,一小时尝遍狮城经典美味
2025年05月08日   •   1万次阅读