客路呼吁受影响用户若发现信用卡有可疑交易,应该马上通知银行并换取新的信用卡。
网上旅行平台客路旅行(Klook)用户的个人资料和信用卡资料被盗取,约8%的全球用户受影响,当中包括新加坡用户。
使用客路手机应用进行交易的用户、在网站使用第三方付款方式如PayPal或微信支付等的用户,以及在这之前已把信用卡资料储存在客路网站的用户,则不受此事件影响。
客路已在6月30日至7月2日电邮通知本地可能受影响的用户,但客路不愿透露受影响的本地用户数目。
客路答复《联合早报》询问时透露,去年12月11日至今年6月13日在客路网站进行交易、并在这期间首次在网站输入信用卡资料的用户,个人资料和信用卡资料已被盗取。
客路已通知个人资料保护委员会(Personal Data Protection Commission,简称PDPC)并与他们紧密合作。客路表示会定期检讨网络安全措施,未来会更严密地检讨第三方业者的程序。
事件因客路使用的第三方网络分析工具SOCIAPlus出现JavaScript恶意程序而引起,但事件被揭发后,客路已停止这项功能以保护用户。它与电脑保安专家Kroll集团进行调查,初步调查显示删除有问题的JavaScript后,已没有资料外泄。