家具電商FortyTwo網站遭入侵 用戶登錄資料或泄露

2021年12月31日   •   3933次閱讀

家具電商FortyTwo的網站上個星期遭入侵,部分客戶的登錄電郵和密碼可能泄露。業者呼籲受影響的客戶立即重置密碼,並更換其他平台所使用的相同密碼。

根據《聯合早報》所取得的FortyTwo發給受影響客戶的通知,在這次事件中受影響的客戶不到3%。

FortyTwo說,此次入侵使用的是一種叫做「登錄抄錄」(login skimming)的盜用帳號手法,通過在網站上植入惡意代碼,網絡攻擊者可以在客戶輸入用戶名和密碼時,即時獲取他們所輸入的信息。儘管公司的網站系統已經採用一種名為「加鹽哈希算法」(salted hashing algorithm)的加密方式,確保網絡攻擊者無法還原系統中保存的密碼,可是對於登錄抄錄這樣的手段,該防禦方式無濟於事。

公司網絡安全團隊在本月23日發現惡意代碼後,立即採取行動阻止網絡攻擊者的訪問,並於次日向有關當局報告了這起事件。

通知中也提到,根據調查,網絡攻擊者只收集了登錄電郵和密碼,並沒有得到客戶的其他信息,例如姓名、地址、訂單記錄等。由於FortyTwo僅使用第三方支付平台來處理信用卡交易,因此系統中並未存儲客戶的信用卡信息,只記錄了交易編號和信用卡號碼的後四位數字。

目前,受影響的客戶已無法訪問帳戶,須要重置密碼後,才能重新登錄。FortyTwo提醒客戶,如果使用相同的電郵和密碼來登錄其他網站或服務,安全起見也應該立即更換密碼。

莊女士(公務員)是FortyTwo的客戶。由於她的信息沒有遭盜,因此並未收到相關通知,可她對此表示不滿。

「FortyTwo應該告知所有客戶,並讓我們檢查銀行帳戶有沒有被盜。目前我還沒看到他們在社交媒體平台發出任何貼文通告。」

她也提到,最近這種泄露信息的事件頻發,她收到過許多奇怪的簡訊,因此懷疑自己的手機號碼早已被濫用。

酒店情侶爭執血濺房間 衝撞警員雙雙被捕
2025年06月18日   •   5萬次閱讀
獅城千萬多多開彩 一注獨贏超過1232萬元
2025年06月20日   •   5萬次閱讀
【方威捷性侵案 】方威捷入獄服刑 向受害者鞠躬道歉
2025年06月17日   •   3萬次閱讀
疑行動電源爆炸釀火患 4人送院百人疏散
2025年06月21日   •   3萬次閱讀
男子闖入獅城禁區 遭實彈射擊訓練彈頭擊中
2025年06月17日   •   3萬次閱讀
疑因感情糾紛男子遭捅腹浴血 幼孩向鄰居求救
2025年06月16日   •   3萬次閱讀
公共場所自慰 下體碰女學生 補習教師監禁4年9個月
2025年06月19日   •   3萬次閱讀
中國籍新加坡藝人性侵15歲少女判監禁3年,不打鞭引熱議,PR身份保得住嗎?
2025年06月20日   •   3萬次閱讀
女乘客稱誤食蝦致過敏 班機緊急降落新航遭提告求償
2025年06月21日   •   3萬次閱讀
房東設20規矩 廁所外也裝電眼 租客:像在坐牢
2025年06月17日   •   3萬次閱讀
新加坡女建築師西班牙遇害案新進展:死者內衣及私處現嫌犯 DNA
2025年06月20日   •   3萬次閱讀
兀蘭關卡附近奪命車禍 摩托車后座騎士當場身亡
2025年06月16日   •   3萬次閱讀
鴨腿要等切完整隻 女食客申訴遭拒兩次
2025年06月20日   •   2萬次閱讀
攤主日站14小時病倒 60年山瑞湯攤將結業
2025年06月17日   •   2萬次閱讀
非法提供點對點載客服務 八司機被捕車輛遭扣押
2025年06月18日   •   2萬次閱讀
驚爆!中國公民新加坡逃稅遭140萬罰款
2025年06月18日   •   2萬次閱讀
新女傭借阿窿又買金 僱主女兒變「擔保人」
2025年06月20日   •   2萬次閱讀
點老虎蝦卻來其他蝦 獅城男吃後過敏起疹
2025年06月19日   •   2萬次閱讀
又是AI!新加坡這家銀行裁員80人!「我在新加坡投了130份簡歷,根本沒有迴音」
2025年06月21日   •   2萬次閱讀
新加坡組屋驚魂記:遭變態裸男尾隨,拒絕鄰居求愛竟被家門潑尿!
2025年06月18日   •   2萬次閱讀
馬賽地引擎冒煙 婦女急超車攔截救夫女 轎車秒變火球幸無傷亡
2025年06月17日   •   2萬次閱讀
兩名新加坡男子在泰國被捕!跨國賣淫案調查兩年,抄出千萬資產
2025年06月21日   •   2萬次閱讀
上暗網下載虐童情色內容 青年監1年9月打兩鞭
2025年06月21日   •   1萬次閱讀
赴泰招女郎賣淫 男子機場被捕
2025年06月20日   •   1萬次閱讀