面對會員個資外流疑慮 iRent加強改善並誠 - 汽車
By Frederica
at 2023-02-04T21:10
at 2023-02-04T21:10
Table of Contents
面對會員個資外流疑慮 iRent加強改善並誠摯表達歉意
和泰汽車面對旗下共享汽機車服務iRent發生用戶個資外洩疑慮,今日發表聲明,除了正
式向用戶道歉外,也對最新的發展做出說明,首先是自事件發生至今,尚未有任何客戶個
資遭詐騙或冒用,導致實質損失,其次是會員金融資料也無外流風險,且自iRent官網及
iRent App先後發表聲明後,會員進線iRent客服詢問統計數也大幅減少至十餘筆,品牌同
時全面提出慰問方案。
和泰汽車表示,有關媒體提及iRent資料庫部分資料存在外洩風險一事,發生原因為「內
部用來記錄應用程式Log檔的暫存資料庫,因未適當阻擋外部連線,導致該資料庫可能遭
外部專業資訊人員使用特定工具及技巧進入該資料庫內查詢近3個月的會員異動資料。」
該暫存資料庫曾紀錄之個資包含會員姓名、電話、地址、經遮蔽之信用卡資訊(排除盜刷
疑慮)、身分證、生日、Email、緊急聯絡人、申請會員上傳照片檔(經編碼),有遭外
部查詢之可能,iRent已通知有風險用戶留意,並委請外部專業資安公司監控是否有會員
資料流出,對此品牌表達最深摯歉意。
和雲行動服務於1月28日接獲通報1個小時內,將該資料庫之缺失防堵,並加強、提高安全
防護等級,致力防免資安事件,至於可能受影響會員資料約有14萬筆,包括會員姓名、電
話、地址、經遮蔽保護的部分信用卡資訊。而自1月31日與2月1日於官網及APP發布聲明後
,隨即於2月1日晚間以電子郵件通知有風險的客戶,並給予時數折抵券慰問,此時並未有
任何會員資料遭詐騙或冒用之情事,導致消費者發生實質損失。
和泰汽車表示,經盤查後,iRent初步發現除了可能受影響幅度用戶為14萬名外,但是基
於資訊安全最高防護原則,並確保會員消費權益及防堵詐騙,採取擴大認定有個資風險之
對象為該「暫存資料庫自啟用以來,所有可能受影響的40萬餘用戶,均納入這次盤查的對
應範圍」,針對此範圍用戶於2月1日晚間全數寄發電子郵件通知;並另於官網公告,提醒
全體會員留心潛在詐騙風險;品牌亦持續監測會員個資是否遭受侵害。
和雲行動服務表示,除再次針對主機系統做弱點及滲透掃描外,亦將對iRent App進行源
碼掃描,確保客戶交易過程全程採用SSL安全加密,全面盤查iRent現有各項對外服務資源
,進行資安驗證。同時已申請導入ISO 27701隱私資訊管理系統,亦委請外部第三方專業
資安廠商針對現行服務,再次全面進行資安健檢與加強防護。
https://www.chinatimes.com/realtimenews/20230204002885-260405?chdtv
心得/說明:(30字以上)
時數折抵券? 笑爛XDDD
這事件如果是特斯拉 應該照每日三餐上來洗版了
表達最深摯歉意?
你各位用時數折抵券就可以打發了~
不要太不滿!
--
和泰汽車面對旗下共享汽機車服務iRent發生用戶個資外洩疑慮,今日發表聲明,除了正
式向用戶道歉外,也對最新的發展做出說明,首先是自事件發生至今,尚未有任何客戶個
資遭詐騙或冒用,導致實質損失,其次是會員金融資料也無外流風險,且自iRent官網及
iRent App先後發表聲明後,會員進線iRent客服詢問統計數也大幅減少至十餘筆,品牌同
時全面提出慰問方案。
和泰汽車表示,有關媒體提及iRent資料庫部分資料存在外洩風險一事,發生原因為「內
部用來記錄應用程式Log檔的暫存資料庫,因未適當阻擋外部連線,導致該資料庫可能遭
外部專業資訊人員使用特定工具及技巧進入該資料庫內查詢近3個月的會員異動資料。」
該暫存資料庫曾紀錄之個資包含會員姓名、電話、地址、經遮蔽之信用卡資訊(排除盜刷
疑慮)、身分證、生日、Email、緊急聯絡人、申請會員上傳照片檔(經編碼),有遭外
部查詢之可能,iRent已通知有風險用戶留意,並委請外部專業資安公司監控是否有會員
資料流出,對此品牌表達最深摯歉意。
和雲行動服務於1月28日接獲通報1個小時內,將該資料庫之缺失防堵,並加強、提高安全
防護等級,致力防免資安事件,至於可能受影響會員資料約有14萬筆,包括會員姓名、電
話、地址、經遮蔽保護的部分信用卡資訊。而自1月31日與2月1日於官網及APP發布聲明後
,隨即於2月1日晚間以電子郵件通知有風險的客戶,並給予時數折抵券慰問,此時並未有
任何會員資料遭詐騙或冒用之情事,導致消費者發生實質損失。
和泰汽車表示,經盤查後,iRent初步發現除了可能受影響幅度用戶為14萬名外,但是基
於資訊安全最高防護原則,並確保會員消費權益及防堵詐騙,採取擴大認定有個資風險之
對象為該「暫存資料庫自啟用以來,所有可能受影響的40萬餘用戶,均納入這次盤查的對
應範圍」,針對此範圍用戶於2月1日晚間全數寄發電子郵件通知;並另於官網公告,提醒
全體會員留心潛在詐騙風險;品牌亦持續監測會員個資是否遭受侵害。
和雲行動服務表示,除再次針對主機系統做弱點及滲透掃描外,亦將對iRent App進行源
碼掃描,確保客戶交易過程全程採用SSL安全加密,全面盤查iRent現有各項對外服務資源
,進行資安驗證。同時已申請導入ISO 27701隱私資訊管理系統,亦委請外部第三方專業
資安廠商針對現行服務,再次全面進行資安健檢與加強防護。
https://www.chinatimes.com/realtimenews/20230204002885-260405?chdtv
心得/說明:(30字以上)
時數折抵券? 笑爛XDDD
這事件如果是特斯拉 應該照每日三餐上來洗版了
表達最深摯歉意?
你各位用時數折抵券就可以打發了~
不要太不滿!
--
All Comments
By Lucy
at 2023-02-05T14:24
at 2023-02-05T14:24
By Yuri
at 2023-02-05T05:04
at 2023-02-05T05:04
By Dorothy
at 2023-02-05T22:17
at 2023-02-05T22:17
By Sarah
at 2023-02-05T05:04
at 2023-02-05T05:04
By Todd Johnson
at 2023-02-05T22:17
at 2023-02-05T22:17
By Leila
at 2023-02-05T05:04
at 2023-02-05T05:04
By Lucy
at 2023-02-05T22:17
at 2023-02-05T22:17
By Emily
at 2023-02-05T05:04
at 2023-02-05T05:04
By Faithe
at 2023-02-05T22:17
at 2023-02-05T22:17
By Hedy
at 2023-02-05T05:04
at 2023-02-05T05:04
By Gary
at 2023-02-05T22:17
at 2023-02-05T22:17
By Olga
at 2023-02-05T05:04
at 2023-02-05T05:04
By Madame
at 2023-02-05T22:17
at 2023-02-05T22:17
By Franklin
at 2023-02-05T05:04
at 2023-02-05T05:04
By Rebecca
at 2023-02-05T22:17
at 2023-02-05T22:17
By Jacky
at 2023-02-05T05:04
at 2023-02-05T05:04
By Frederica
at 2023-02-05T22:17
at 2023-02-05T22:17
By Ingrid
at 2023-02-05T05:04
at 2023-02-05T05:04
Related Posts
車子有電但無法發動
By Caitlin
at 2023-02-04T19:56
at 2023-02-04T19:56
看不慣幼兒園接送小孩「慣性違停」 少年
By Elvira
at 2023-02-04T19:18
at 2023-02-04T19:18
行人地獄連立委都受害,是否沒救了
By Hedda
at 2023-02-04T18:50
at 2023-02-04T18:50
新光乙式
By Charlotte
at 2023-02-04T18:28
at 2023-02-04T18:28
車上出現1隻蟑螂,應該不會躲幾百隻吧?
By Tracy
at 2023-02-04T18:05
at 2023-02-04T18:05