新加坡知名服饰品牌Love, Bonito网站出现安全漏洞,部分消费者的账户信息在未经授权的情况下被访问,个人信息或遭外泄。公司虽已修复漏洞,但仍呼吁消费者谨防潜在诈骗。
根据Love, Bonito星期四(7月30日)发送给受影响顾客的电邮,公司上星期天(26日)在其网站发现一个“安全漏洞”,让未经授权者得以访问部分顾客的账户信息。
电邮指出,可能被泄露的个人信息包括姓名、生日、电邮地址、收货地址和手机号码。
若顾客曾在官网购买物品,下单时使用的银行卡的部分信息,如卡号的最后四位数以及有效期,也可能外泄。
Love, Bonito表明,在发现漏洞后立刻着手处理,并在当天完成修复;公司也加强了内部网安措施。“我们会继续审核和评估我们的安全措施,必要时持续优化,避免类似事故再次发生。”
公司强调,由于银行卡信息由支付处理商直接处理和保存,公司无法访问和保存这些信息。因此,完整的银行卡信息不受影响。
据了解,Love, Bonito已就这起事件报警,并通知个人资料保护委员会(Personal Data Protection Commission)。
这并非Love, Bonito首次发生个人资料外泄事故。公司曾在2019年因网站出现恶意代码,导致超过5500名消费者的个人资料被泄露,被处以2万4000元罚款。
《联合早报》已联系Love, Bonito、个人资料保护委员会,以及新加坡网络安全局,以了解更多详情。
