為何花了一周時間才通知用戶?網購平台Carousell195萬用戶數據泄露

2022/10/23   •   1946閱
Carousell 平台近期發生數據泄露事件,涉及用戶註冊的郵箱和手機號。公司已修復漏洞並向相關部門通報,保證信用卡和支付信息未泄露。建議用戶提高警惕,防範網絡釣魚,避免點擊不明連結。了解數據安全風險及應對措施。
/www/orgs.pro/web/images/image/1708/17081521.avif

網購平台Carousell前日(21日)通知用戶,上周五(14日)發生了數據泄露事件。被泄露的數據包括用戶註冊的電子郵件地址和手機號碼。

據CNA報道,Carousell發電郵通知受影響的用戶,但並沒詳細說明為什麼要花一周時間才通知用戶。

Carousell的電郵寫道,根據調查,系統在進行遷移時出現了一個漏洞,第三方就利用該漏洞在未經授權下,取得本地某些用戶的個人數據。

「我們已就該問題採取了行動,並修復了這個漏洞,以防止任何進一步未經授權取得個人信息的行為。我們的團隊也在努力提高安全性能,以更好地保護我們的社區,並防止類似事件再次發生。」

Carousell表示,已經通報執法部門,包括新加坡個人資料保護委員會,並正在協助他們進行調查。

公司也向使用過其應用內支付功能的用戶保證,在這次事件中沒有信用卡和支付相關信息被泄露。

Carousell也指出,沒有涉及密碼的信息在這次事件中被泄露,而且這次事件不太可能導致身份被盜,因為它沒收錄用戶的身份證件號碼。

「手機號碼或電子郵件地址或二者同時被曝光的一個潛在風險是,你將更容易受到網絡釣魚的影響。」

Carousell敦促用戶提高警惕,留意不明來源的簡訊或電子郵件,特別是那些帶有外國連結的簡訊或電子郵件。

/www/orgs.pro/web/images/image/1708/17081523.avif

來源:8視界新聞網

及時獲取本站更新:

設為 Google 偏好來源