29CM称API漏洞导致约16万条客户记录泄露

  • 29CM表示,订单查询API遭异常访问,导致约16万条客户记录泄露。
  • 21,011条记录包含姓名、联系信息和配送信息;138,841条仅包含姓名。
  • 29CM已封堵访问路径、通知受影响客户,并向KISA报告事件。

韩国时尚平台29CM(Musinsa旗下关联公司)表示,27日有人异常访问其订单查询API,导致约16万条客户记录泄露。公司称,其中138,841条仅涉及姓名,另有21,011条包含姓名、电子邮箱地址、手机号码和配送信息。支付详情和账户凭据(包括用户名和密码)未遭泄露。29CM已封堵相关访问路径,主动向韩国互联网与安全机构(KISA)报告事件,并逐一通知受影响客户。公司还上线了一个网站工具,允许完成身份验证的客户在30天内查询遭泄露的数据要素。29CM警告称,这些信息可能被用于短信钓鱼或语音钓鱼诈骗,例如假借支付、退款或配送问题实施诈骗,并建议客户修改重复使用的密码,纠正配送备注中的个人信息。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。