|
#90万用户材料被盗取,用万新新加坡网上超市RedMart被罚7.2万新元 网上超市RedMart近90万名用户的户材材料被盗取,渠道因未能合理执行维护措施,料被被罚款7万2000元。新加细知 这个2020年被盗取的坡网数据库含有客户的姓名、地址和信用卡部分号码,上超市R识以及卖家信用卡的被罚部分号码等信息。数据库随后在网络论坛上被兜销。元详 网上超市RedMart近90万名用户的用万新材料被盗取。 依据新加坡个人材料维护委员会12月19日在网站发布的户材判决,2016年RedMart被电商渠道Lazada收买后,料被开端分阶段搬迁体系,新加细知与Lazada整合。坡网 RedMart面向客户的上超市R识网站和使用2019年3月完结搬迁时,衔接至用户数据库的被罚后端体系未彻底搬迁,并贮存于第三方供给的云端服务。 2020年9月,有人经过RedMart职工的账号侵略含有89万8791名用户材料的数据库后,数据库于10月在网上被兜销。不过,Lazada证明被盗的数据库自2019年3月就没有更新,也未衔接至母公司的数据库。 事发后RedMart和Lazada采纳多项弥补和预防措施,包含重置一切受影响的账户,以及为一切个人材料数据库执行认证程序。受影响的用户同年10月开端连续收到告诉,公司也发布文告发表事情。 Lazada发言人受询时说,RedMart自这起事情后已与个资委员会严密协作,进一步加强数据安全维护措施和行动,并着重有决心客户数据获保证。 康盛医疗也曾呈现遗漏 但无依据显现材料外泄 康盛医疗2020年也呈现数据维护遗漏,使外界可获取4万4679名访客的信息,但没有足够依据显现这些材料已外泄。 个资委员会12月19日发布的判决显现,康盛医疗健康申报渠道2020年4月16日启用后,所收取的访客信息一起贮存在可揭露拜访的逗号分隔值(CSV)文件,以及安全的数据库中。直到同年9月8日,开发人员才纠正软件代码,只将信息贮存于数据库。 渠道搜集的信息有访客姓名、身份证或护照号码、诊所姓名和近期是否有触摸冠病病毒。 不过,康盛医疗延聘的法证调查员并没有发现任何标明数据已被导出并发布上网的依据,服务器记载也显现CSV文件拜访次数有限,而且很可能是投诉人和个资委员会调查时所做的拜访。文件现在已被移除。 有鉴于事情影响有限和康盛医疗敏捷的弥补措施,个资保委会不对康盛医疗进行罚款,只宣布指示要求公司搜寻网络保证没有个人材料发布在网上,并在反省使用布置程序时,执行启用前进行安全测验等数据维护措施。 |