家具电商FortyTwo网站遭入侵 用户登录资料或泄露

2021年12月31日   •   3933次阅读

家具电商FortyTwo的网站上个星期遭入侵,部分客户的登录电邮和密码可能泄露。业者呼吁受影响的客户立即重置密码,并更换其他平台所使用的相同密码。

根据《联合早报》所取得的FortyTwo发给受影响客户的通知,在这次事件中受影响的客户不到3%。

FortyTwo说,此次入侵使用的是一种叫做“登录抄录”(login skimming)的盗用账号手法,通过在网站上植入恶意代码,网络攻击者可以在客户输入用户名和密码时,即时获取他们所输入的信息。尽管公司的网站系统已经采用一种名为“加盐哈希算法”(salted hashing algorithm)的加密方式,确保网络攻击者无法还原系统中保存的密码,可是对于登录抄录这样的手段,该防御方式无济于事。

公司网络安全团队在本月23日发现恶意代码后,立即采取行动阻止网络攻击者的访问,并于次日向有关当局报告了这起事件。

通知中也提到,根据调查,网络攻击者只收集了登录电邮和密码,并没有得到客户的其他信息,例如姓名、地址、订单记录等。由于FortyTwo仅使用第三方支付平台来处理信用卡交易,因此系统中并未存储客户的信用卡信息,只记录了交易编号和信用卡号码的后四位数字。

目前,受影响的客户已无法访问账户,须要重置密码后,才能重新登录。FortyTwo提醒客户,如果使用相同的电邮和密码来登录其他网站或服务,安全起见也应该立即更换密码。

庄女士(公务员)是FortyTwo的客户。由于她的信息没有遭盗,因此并未收到相关通知,可她对此表示不满。

“FortyTwo应该告知所有客户,并让我们检查银行账户有没有被盗。目前我还没看到他们在社交媒体平台发出任何贴文通告。”

她也提到,最近这种泄露信息的事件频发,她收到过许多奇怪的简讯,因此怀疑自己的手机号码早已被滥用。

摩哆与垃圾车碰撞 骑士卷车底碾头亡
2025年06月22日   •   5万次阅读
中国男子在新加坡街头猛砸4岁小孩,背包竟藏两把刀,场面惊悚全曝光!
2025年06月24日   •   5万次阅读
狮城千万多多开彩 一注独赢超过1232万元
2025年06月20日   •   5万次阅读
被问永不再去国家 洋人妇女不满意这弹丸小国
2025年06月23日   •   5万次阅读
刚认识就带去公园暗处强奸 青年不满被判监和打鞭提出上诉
2025年06月25日   •   5万次阅读
组屋变 "群租房"!二房东暴利转租 16 人后刀伤租客 被控两项重罪
2025年06月25日   •   4万次阅读
疑情海翻波 男子涉砍伤31岁男后坠楼亡
2025年06月23日   •   4万次阅读
疑行动电源爆炸酿火患 4人送院百人疏散
2025年06月21日   •   4万次阅读
经济菜饭卖高档菜肴 龙虾三文鱼 不到6元
2025年06月23日   •   4万次阅读
中国籍新加坡艺人性侵15岁少女判监禁3年,不打鞭引热议,PR身份保得住吗?
2025年06月20日   •   4万次阅读
女乘客称误食虾致过敏 班机紧急降落新航遭提告求偿
2025年06月21日   •   3万次阅读
前警曹看上毒女 约吃晚餐求上床
2025年06月22日   •   3万次阅读
新加坡女建筑师西班牙遇害案新进展:死者内衣及私处现嫌犯 DNA
2025年06月20日   •   3万次阅读
新加坡一母亲哭诉:儿子吸食 “丧尸烟弹” 后家暴,我的生活生不如死
2025年06月24日   •   3万次阅读
鸭腿要等切完整只 女食客申诉遭拒两次
2025年06月20日   •   3万次阅读
参与国庆庆典阅兵仪式彩排 47岁男子倒地身亡
2025年06月22日   •   3万次阅读
诺维那商场停车场入口惊现 21 岁男子遗体 警方排除他杀展开调查
2025年06月25日   •   2万次阅读
谎称每月付1.1万 男子诱少女胡搞
2025年06月25日   •   2万次阅读
1票赢1230万新币!什么神仙运气啊,快来沾沾多多奖好运
2025年06月22日   •   2万次阅读
新女佣借阿窿又买金 雇主女儿变“担保人”
2025年06月20日   •   2万次阅读
突发:新加坡一购物中心发现尸体!警方封锁现场,网友众说纷纭
2025年06月26日   •   2万次阅读
又是AI!新加坡这家银行裁员80人!“我在新加坡投了130份简历,根本没有回音”
2025年06月21日   •   2万次阅读
4少年疑吸食“僵尸烟弹”  公众惊见“行尸走肉”
2025年06月26日   •   2万次阅读
抚养5岁女儿 身兼两职 越堤马男 车祸身亡
2025年06月24日   •   2万次阅读