Hãng thời trang Singapore bị phạt 24.000 SGD vì vi phạm dữ liệu khách hàng

AD| 30/05/2022 16:17
Theo dõi ICTVietnam trên

Mới đây, nhãn hiệu thời trang nổi tiếng của Singapore là Love, Bonito đã bị phạt 24.000 SGD vì vi phạm dữ liệu năm 2019 khiến thông tin cá nhân của hơn 5.500 khách hàng bị xâm phạm.

Theo Ủy ban Bảo vệ dữ liệu cá nhân (PDPC) Singapore, hãng thời trang này không đưa ra được các biện pháp bảo mật hợp lý để bảo vệ dữ liệu cá nhân, bao gồm họ tên, số điện thoại và chi tiết thẻ tín dụng của khách hàng. Cụ thể, một tài khoản quản trị viên được Love, Bonito sử dụng để quản lý trang web thương mại điện tử của mình đã bị một bên thứ ba không xác định sử dụng để truy cập và lấy dữ liệu cá nhân của khách hàng.

Theo điều tra của công ty, các nhà cung cấp giải pháp kỹ thuật số và điều tra viên tư nhân, một mã lập trình trái phép đã được thêm vào trang web, cho phép thông tin thẻ tín dụng của khách hàng được chuyển cho một bên thứ ba không xác định.

Mã này sẽ chạy bất cứ khi nào khách hàng truy cập vào tính năng "thanh toán" trên trang web, khiến dữ liệu thẻ tín dụng của họ được chuyển cho bên thứ ba thay vì nền tảng thanh toán mà Love, Bonito sử dụng.

Hãng thời trang Singapore bị phạt 24.000 SGD vì vi phạm dữ liệu khách hàng - Ảnh 1.

(Hình minh họa)

Vào tháng 11/2019, công ty này đã phát hiện ra trang thanh toán của mình được định cấu hình không chính xác sau khi nhận thấy sự sụt giảm ủy quyền thẻ tín dụng.

Họ không biết rằng khi khách hàng cố gắng thực hiện thanh toán, thông tin thẻ tín dụng đã được gửi đến bên thứ ba thay vì Love, Bonito.

Mặc dù, ngay sau đó, công ty này đã triển khai một bản sửa lỗi nhưng sự cố tương tự vẫn xảy ra vào tháng 12/2019 và công ty đã thực hiện vô hiệu hóa chức năng thanh toán bằng thẻ tín dụng trên trang "thanh toán".

Theo Straits Times, tại thời điểm đó Love, Bonito đã thông báo cho khách hàng trực tuyến của mình qua e-mail và khuyên họ nên kiểm tra với ngân hàng của mình.

Một phát ngôn viên của công ty cũng đã chia sẻ rằng một "số lượng nhỏ" khách hàng của họ đã bị ảnh hưởng. Tuy nhiên "số lượng nhỏ" này không được thông báo chính xác là bao nhiêu.

Trong văn bản thông báo, PDPC cho biết chính sách mật khẩu của Love, Bonito đối với các tài khoản phần mềm quản lý trang web là không đầy đủ. Công ty chỉ áp dụng các cài đặt bảo mật mặc định của phần mềm như độ dài mật khẩu bắt buộc và khóa tài khoản sau một số lần đăng nhập không thành công.

PDPC cho biết mật khẩu của tài khoản quản trị viên - "ilovebonito88" là không an toàn vì đã kết hợp cùng với tên của công ty, khiến nó dễ đoán và dễ bị tấn công brute-force, một phương pháp phổ biến để đoán mật khẩu bằng cách thử một cách có hệ thống kết hợp các ký tự khác nhau thành mật khẩu đúng.

Bên cạnh đó, hệ thống CNTT của hãng thời trang này cũng ghi nhận những điểm yếu như thiếu giám sát bảo mật cho mạng của công ty, hệ thống không được bảo trì hoặc vá lỗi thường xuyên, điều này có thể đã bị các bên thứ ba lợi dụng để truy cập vào phần mềm quản lý của trang web.

Công nghệ mang đến nhiều tiện ích, nhưng nhiều người dùng có thể đã không nhận thức được sự phức tạp về kỹ thuật đằng sau một trang web thương mại điện tử có vẻ đơn giản nhưng cũng tiềm ẩn cá rủi ro liên quan.

Tuy nhiên, mọi công ty cần có trách nhiệm bảo vệ thông tin cá nhân của khách hàng, những người đã đặt niềm tin vào họ. PDPC cũng nhấn mạnh hãng thời trang này cần phải có các biện pháp bảo mật mạnh mẽ và nghiêm ngặt hơn./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
Hãng thời trang Singapore bị phạt 24.000 SGD vì vi phạm dữ liệu khách hàng
POWERED BY ONECMS - A PRODUCT OF NEKO