RedMartt因沒妥善保護用戶資料導致被盜 罰款7萬2000元

2022-12-21

電子商務平台Lazada旗下的網上超市RedMart因為沒有妥善保護用戶資料,導致資料被盜,被個人資料保護委員會罰款7萬2000元。

這起事件發生在2020年10月,RedMart用戶的個人資料被人在網絡論壇上兜售,這些資料包括名字、密碼、電話號碼和信用卡部分號碼。母公司Lazada過後證實,被盜的資料來自RedMart唯一的資料庫,這個資料庫自從2019年3月起就沒有更新,而且沒有連接母公司的資料庫。

個人資料保護委員會在調查後表示,RedMart在2016年被Lazada收購後,就開始分階段進行系統遷移。不過,公司連接用戶資料庫的後端系統仍儲存在雲端,但沒有進行加密。

調查發現,有人在2020年9月通過一個被泄露的職員帳號入侵資料庫,接著就有人在網上兜售將近89萬8800名用戶的資料。

事件發生後,RedMart和Lazada推行了多項補救措施。委員會在做出罰款決定時,將這些措施考慮在內。


相关文章

  • 「我不敢告訴媽媽……」新加坡2個未成年孩子被侵犯,家長卻沒讀懂她們的 「求救信號」!
  • 4少年疑吸食「殭屍煙彈」  公眾驚見「行屍走肉」
  • 偷走酒店婚宴5萬紅包錢!新加坡男子變裝逃逸全拿去賭,被判坐牢一年和罰款!
  • 警惕!BLACKPINK演唱會門票詐騙捲土重來,已有18人損失2.6萬新元!
  • 車上嘔吐後跟Grab司機起爭執 34歲男子掐人脖子被判監
  • 涉於馬國販毒 三名本地男子被控
  • 自閉症兒疑因危險舉動被斥責 母親與工作人員起爭執
  • 唐振輝:社會凝聚力並非自然形成 必須守護多元文化社會
  • 新加坡氮化鎵半導體技術轉化創新中心正式啟用