Carousell系統遭入侵 195萬名用戶個資泄露

2022年10月24日   •   8721次閱讀

(新加坡訊)電商平台Carousell在遷移系統時被入侵,195萬名用戶的個資泄露。這些個資包括客戶的電郵、電話號碼和生日,信用卡和支付相關資料則不受影響。

《聯合早報》報道,這起事件在10月14日被揭發,受影響的用戶在10月21日才收到電郵通知。據悉,包含用戶個資的數據在網上每份賣1000元(新幣,下同),目前已被買走兩份。

Carousell發言人受詢時說,公司事發一周後才發電郵通知用戶,是為了先查出問題的根源。

「發現數據泄露時,我們立即展開調查,鎖定問題所在、確保哪些用戶受影響,及泄露的數據有哪些。」

調查顯示系統在進行遷移時出現了一個漏洞(bug),有第三方藉機在未經授權下索取用戶的個資。外泄的數據包括用戶電郵地址、手機號碼及生日,信用卡和支付信息則沒有被泄露。

《聯合早報》記者上網搜索發現,有人在網上稱個資被泄露的客戶有260萬人。這些數據早在被揭發的前兩天,也就是10月12日起,就開始在網上論壇以每份1000元的價格出售,截至10月18日已經賣出兩份。

針對受影響客戶的人數,發言人表示,目前只能確定有195萬名用戶的個資泄露。

發言人說,公司已將漏洞修復,防止黑客索取更多用戶的個資。「我們也正在提高系統的安全性能,以更好地保護我們的用戶,避免事件重演。」

發言人向受影響的用戶表示歉意,並強調公司不會通過電郵或簡訊向用戶索取個資。「受影響的用戶應保持警惕,留意來歷不明的簡訊或電郵,不要隨意點擊裡頭的連結。」

個人資料保護委員會發言人受詢時證實,Carousell在10月17日向當局通報事件,調查工作還在進行中。

酒店情侶爭執血濺房間 衝撞警員雙雙被捕
2025年06月18日   •   4萬次閱讀
副校長斃命家中 同事助尋獅城家屬領屍
2025年06月15日   •   4萬次閱讀
涉私宅盜竊案獲保4天即失聯 法院向中國男子發逮捕令
2025年06月13日   •   4萬次閱讀
【方威捷性侵案 】方威捷入獄服刑 向受害者鞠躬道歉
2025年06月17日   •   3萬次閱讀
疑因感情糾紛男子遭捅腹浴血 幼孩向鄰居求救
2025年06月16日   •   3萬次閱讀
男子闖入獅城禁區 遭實彈射擊訓練彈頭擊中
2025年06月17日   •   3萬次閱讀
新加坡貨船燒了5天大火還未撲滅!中國大使館表態
2025年06月15日   •   3萬次閱讀
慘烈車禍致婦女終身殘疾 司機被判全責需賠 268 萬
2025年06月14日   •   3萬次閱讀
新加坡路霸慣犯遭罰2700新幣或遭監禁,身份曝光
2025年06月15日   •   3萬次閱讀
房東設20規矩 廁所外也裝電眼 租客:像在坐牢
2025年06月17日   •   3萬次閱讀
兀蘭關卡附近奪命車禍 摩托車后座騎士當場身亡
2025年06月16日   •   2萬次閱讀
孝子30萬新元辦功德 燒9米紙紮豪宅祭亡母
2025年06月15日   •   2萬次閱讀
攤主日站14小時病倒 60年山瑞湯攤將結業
2025年06月17日   •   2萬次閱讀
非法提供點對點載客服務 八司機被捕車輛遭扣押
2025年06月18日   •   2萬次閱讀
新航將聘請 100多名印度航空飛行員
2025年06月15日   •   2萬次閱讀
驚爆!中國公民新加坡逃稅遭140萬罰款
2025年06月18日   •   2萬次閱讀
紙巾販乞討者募捐者「夾攻」 公眾:過兀蘭地鐵站如闖關
2025年06月13日   •   2萬次閱讀
公共場所自慰 下體碰女學生 補習教師監禁4年9個月
2025年06月19日   •   2萬次閱讀
新加坡組屋驚魂記:遭變態裸男尾隨,拒絕鄰居求愛竟被家門潑尿!
2025年06月18日   •   2萬次閱讀
馬賽地引擎冒煙 婦女急超車攔截救夫女 轎車秒變火球幸無傷亡
2025年06月17日   •   2萬次閱讀
撿到他人借記卡就能隨意消費?56歲被告受審
2025年06月14日   •   2萬次閱讀
62 歲男子虐傭案宣判!性暗示遭揭發後動私刑,妻子護傭也被鞭,判囚 3 月 10 天
2025年06月13日   •   2萬次閱讀
新加坡司機開車技術堪憂?「又踩又放 頭暈想吐!」
2025年06月14日   •   2萬次閱讀
新加坡下令召回中國 「樂嗨家」 這款杯麵,所有批次存標籤隱患
2025年06月14日   •   1萬次閱讀