
新加坡:時尚零售品牌 Love, Bonito 表示,由於其網站存在安全漏洞導致帳戶信息被未經授權訪問,部分客戶的個人數據可能已經泄露。
在周四(7月30日)發送給客戶的郵件中,執行長 Dione Song 表示,公司於 7 月 26 日發現了該漏洞,並在當天完成了修復。
根據調查,可能受影響的數據包括:客戶姓名、出生日期、電子郵件地址、收貨地址、電話號碼以及訂單歷史詳情。
對於在網站上使用銀行卡的客戶,部分支付信息(如卡片類型、卡號最後四位和有效期)也可能受到影響。
不過,該公司強調,完整的信用卡詳情並未泄露。Song 女士補充道:「這些信息由我們的支付處理商直接處理並持有,我們本身無法訪問也未存儲這些信息。」
事件發生後,Love, Bonito 表示已加固受影響的系統,通知了相關數據保護機構,並向執法部門報案。目前,公司正在持續審查其安全措施。
Song 女士向客戶表示歉意,並稱公司已加強內部防護措施,以防止類似問題再次發生。
她表示:「我們將繼續審計和審查安全措施,並根據需要進行進一步改進,以杜絕此類事件再次發生。」
該零售商建議客戶保持警惕,防範潛在的詐騙行為,並警告稱,泄露的個人詳情可能會被用於製造更具欺騙性的釣魚攻擊。
公司敦促客戶對未經請求的電話、電子郵件或信息保持謹慎,絕不要分享一次性密碼(OTP)或驗證碼。同時,建議客戶監控其支付卡的活動,並及時報告任何未經授權的交易。
作為額外的預防措施,公司建議在支付卡上啟用雙重身份驗證,並將電話號碼註冊到新加坡的「請勿致電登記冊」(Do Not Call Registry),以減少騷擾通信。
Love, Bonito 表示,有疑問的客戶可以通過電子郵件聯繫其支持團隊。
值得注意的是,Love, Bonito 在 2022 年曾被罰款 2.4 萬新元(約 1.87 萬美元),原因是其電商網站被植入惡意代碼,導致 5,000 多名客戶的個人數據被訪問和竊取。
CNA 已就此次事件影響的客戶數量詢問 Love, Bonito。
個人數據保護委員會(PDPC)表示,目前正在對該事件進行調查。

