据《联合早报》收到的电邮截图,公司称在新加坡时间星期二晚上8时50分左右,系统发生技术问题,因系统内的一个“意外漏洞”(unexpected bug),一些用户可能在短时间内看到一些与自己户头无关的用户信息。团队随即采取措施,找出问题并迅速进行修复。
星期二(5月13日)晚上9时起,一些Instarem用户在网上称,他们在登录手机应用后看到其他用户的个人资料,例如全名、电子邮件地址、Amaze卡资料和交易记录等,服务在大约一小时后才恢复正常。管理Amaze的公司Instarem过后发电邮给客户说,公司正在调查事件。
个人资料保护委员会答复《联合早报》询问时说,当局正向Instarem查询更多细节。
Instarem强调,客户的隐私和安全是公司首要考量,并对可能造成的不便道歉。“我们已迅速采取措施控制问题,保护受影响的账户,并实施额外的安全防护措施。”
“约30名客户的资料可能在此期间被其他登录Instarem户头的用户看到。我们可以确认的是,事件未导致任何未经授权的客户交易或财务损失。”
根据Instarem在领英(LinkedIn)上的资料,公司已获准在新加坡、澳大利亚、马来西亚、香港、印度尼西亚、日本、印度、欧洲、英国、美国,以及加拿大开展业务。
延伸阅读
多元货币电子钱包Amaze出问题 用户可看见其他用户个资公司强调,客户的身份证号码、财务资料和密码等敏感数据,并未曾暴露或被访问。此外,这次的问题在30分钟内迅速获得解决。公司的安全和工程团队正在进行全面分析,并实施额外的防护措施,以防止类似事件再次发生。
针对多少名客户受影响,公司星期四(15日)进一步答复询问时说,技术问题导致部分客户在新加坡时间晚上9时14分至9时50分,可以短暂看到他人的户头信息。
新加坡金融管理局发言人受询时说,当局已得知事件,正向Instarem密切跟进此事,以确保公司查明事故原因,采取措施防止类似事件再次发生,并对受影响客户进行适当补救。
Instarem的总部设于新加坡,公司网站资料显示目前有超过100万名用户,用户可以向60多个国家进行国际转账,公司也提供名为Amaze的多元货币电子钱包。
金管局和个资保护委员跟进事件
提供国际转账和多元货币电子钱包服务的公司Instarem发生技术问题,导致30名客户的资料在约半小时可被其他登录的用户看到。Instarem向《联合早报》证实,事件没有造成任何未经授权的转账或损失。
公司星期三(14日)受询时证实说:“我们的团队已立即采取措施,调查事件的性质和范围,并将系统安全作为首要任务。”
公司在9时50分暂停服务以解决问题,“问题很快在晚上10时解决,并在10时10分恢复全面服务”。
文章评论