因违规被罚2万新元,CASE承诺加强消费者数据保护

新加坡:周五(8月30日),在被个人数据保护委员会(PDPC)罚款2万新元(15350美元)后,新加坡消费者协会(CASE)表示,它致力于保护消费者数据。...

CASE 'committed' to safeguarding consumers' data, after S$20,000 fine over breaches

新加坡:周五(8月30日),在被个人数据保护委员会(PDPC)罚款2万新元(15350美元)后,新加坡消费者协会(CASE)表示,它致力于保护消费者数据。

在两起涉及CASE的数据泄露事件中,超过12,000人的个人数据和超过22,000个电子邮件地址遭到泄露。

在PDPC周三公布的一项判决中,新加坡隐私监管机构表示,CASE违反了《个人数据保护法》(PDPA)规定的保护其拥有的个人数据的义务。

它也未能制定和执行为履行其在PDPA下的义务所必需的政策和做法。

新加坡消费者监管机构承认存在违规行为,并接受了2万新元的罚款,并补充称,它“致力于保护消费者数据”。

凯斯补充说,它已遵守PDPC的指示,更新其个人数据保护政策,并纠正安全漏洞。

“我们将继续审查我们的系统和做法,以防止此类事件再次发生。”

发生了什么事

在2022年10月8日和10月9日的第一起事件中,许多CASE消费者收到了来自消费者监管机构的两个官方地址的未经请求的网络钓鱼邮件。

他们被告知,他们的投诉已升级到“收款和赔偿部门”,并有资格获得赔偿。

受影响的消费者被指示点击一个聊天图标,填写他们的银行详细信息,以完成支付过程。

这些电子邮件来自一个账户,该账户用于与在CASE网站上投诉的消费者沟通。

类似的电子邮件是通过一个用于与消费者沟通的账户发送的,这些消费者的投诉已升级为调解。

CASE通知PDPC,在2022年10月11日发生了一起涉及威胁行为者的数据泄露事件。威胁行为者是指故意对数字设备或系统造成伤害的个人或组织。

在2023年1月和2月,CASE收到了更多来自非其域名地址的网络钓鱼邮件的投诉。

PDPC表示,受影响的消费者的电子邮件“可能”是在第一次事件发生期间被威胁行为者收集的。

共有5205封网络钓鱼邮件被发送给4945个收件人,隐私监管机构指出,多达22542个地址被威胁行为者“收集”。

三名受影响的消费者告诉CASE,他们与这些网络钓鱼邮件进行了互动,据称总共造成了21.7万新元的经济损失。警方已经做了报告。

CASE聘请了私人法医专家来确定第一次事件的原因和范围,并发现威胁行为者已经使用正确的登录凭证成功登录到受影响的帐户。

它还发现,正确的登录凭证是通过对CASE员工的成功网络钓鱼攻击获得的。

此外,根据判决,CASE的一些计算机“运行的是寿命即将结束的操作系统,并且存在未应用升级或安全补丁的易受攻击的软件”,这使其面临远程代码执行漏洞的风险。

第二个事件

2023年6月,在对第一起事件进行调查时,PDPC收到了CASE消费者的投诉。

申诉人收到一封针对性的网络钓鱼电子邮件,该电子邮件地址并非来自CASE的域名。

CASE随后被告知更多此类事件,有28人告诉监管机构他们收到了网络钓鱼邮件。

PDPC的调查无法就第二起事件中的数据泄露是如何发生的得出“明确结论”。

然而,欧盟委员会得出的结论是,这“可能发生在”CASE在2019年12月24日至2020年1月1日期间进行的数据迁移过程中,当时该公司正在更换it供应商。

私隐专员公署指出,参与数据迁移的约12,218名人士的个人资料,有可能遭到未经授权的查阅和外泄。

这些数据包括电子邮件地址、联系电话、姓名和投诉细节。

受影响的消费者在第二次事件中没有遭受任何经济损失。

本文来自作者[如白]投稿,不代表布兰克立场,如若转载,请注明出处:https://cn.diyblank.cn/life/202505-643.html

(9)

文章推荐

  • UTT:萨蒂扬领衔的大邦德里队首次战胜哈米特的果阿挑战者队

    金奈,8月27日(IANS):周三,在贾瓦哈拉尔·尼赫鲁室内体育场举行的2024年终极乒乓球锦标赛上,大邦德里TTC和阿斯德里果阿挑战者队将首次相遇,他们都有一分需要证明。由SathiyanGnanasekaran领导的这支来自德里的队伍到目前为止已经失去了双方的

    2025年05月23日
    0
  • 拜登政府被指责为委内瑞拉帮派和移民涌入科罗拉多州奥罗拉的根源

      委内瑞拉的帮派成员是如何意外出现在科罗拉多州的郊区的呢?令人担忧的结论是:拜登政府与丹佛市及政府资助的非政府组织合作,提供资金和后勤支持,将大量委内瑞拉移民安置在奥罗拉,从而为犯罪和帮派活动创造了条件。更糟糕的是,一些参与的非营利组织似乎

    2025年05月23日
    0
  • 格雷厄姆·波特:与切尔西老板合作时我所犯的最大‘失误’

    格雷厄姆波特揭开了他在切尔西被解雇的盖子,揭露了他对老板犯下的一个错误,以及是什么让他的工作“不可能”。在2022年9月托马斯·图切尔被解雇后,波特成为托德·伯利和克利尔莱克的第一位主教练,在斯坦福桥只呆了7个月。这位前布莱顿主帅肩负着带领切尔西进行一场

    2025年05月23日
    0
  • 切尔西或以斯特林换取桑乔,足球转会传闻再起

    切尔西对转会的渴望看起来并没有被熄灭。据说他们对贾登·桑丘很感兴趣。恩佐·马雷斯卡非常喜欢某种类型的边锋,主要是斯特林以外的边锋。蓝军阵容臃肿,但他们的引援团队现在有一个狡猾的“一人一出局”的政策,这可能会导致斯特林与曼联的部分交换。吸引切尔西的不仅仅是边锋,他们还在寻找一名前锋。那不勒斯的奥西

    2025年05月23日
    0
  • 新婚夫妇骑骆驼游历南安普敦

      那天是1984年4月5日。约翰·卢斯和杰基·沃尔什是新婚夫妇,他们的心中洋溢着喜悦。他们在圣詹姆斯教堂举行的婚礼非常美丽,充满了爱和笑声。当他们走出教堂大门,准备开始他们的婚姻生活时,一个真正意想不到的惊喜等待着他们。教堂门口站着的不是他们期待的光滑的婚车,而是一个高大雄伟的生

    2025年05月23日
    1
  • 前科罗拉多县官员蒂娜·彼得斯因伪造投票数据被判处9年监禁

    科罗拉多州一名县书记员的罪行和谎言被一名法官痛骂,随后于周四判处她9年监禁,罪名是数据泄露计划,该计划源于有关2020年总统竞选中投票机欺诈的猖獗虚假指控。地区法官马修·巴雷特告诉前梅萨县书记蒂娜·彼得斯,她从未认真对待过自己的工作。此前,她曾因继续提出有关操纵投

    2025年05月23日
    1
  • 以色列军方宣布在冲突升级中击毙一名真主党高级指挥官

    贝鲁特(美联社)——周二,以色列军方再次与真主党交火,以色列称其击毙了真主党导弹和火箭部队的一名高级指挥官,以色列大规模轰炸造成的死亡人数攀升至近560人。随着双方处于全面战争的边缘,数千人逃离了黎巴嫩南部。在贝鲁特和沿海城市西顿,流离失所的家庭睡在学校里匆忙搭建的

    2025年05月23日
    1
  • RIL第二季度财报:投资者必知的五大关键点

    剧情简介信实宣布,其首个新能源千兆工厂预计将于今年年底开始生产太阳能光伏组件。董事长穆克什·安巴尼提到他说,新能源业务拥有多种可再生能源解决方案,包括太阳能、储能系统、绿色氢、生物能源和风能,将成为全球清洁能源转型的主要参与者。信实工业有限

    2025年05月23日
    1
  • 帝亚吉欧或将暂时继续保留Smithwick's和Harp品牌

      史密斯威克和哈普似乎暂时由全球饮料巨头帝亚吉欧保留。他们的生产仍将按计划从都柏林的圣詹姆斯门(StJames'sGate)转移到位于科基尔代尔(CoKildare)的新啤酒厂,届时这座耗资2亿欧元的工厂将建成。新闻网站Axios报道称,帝亚吉欧将出售

    2025年05月23日
    1
  • 丰隆资产管理任命Chue Kwok Yan为首席执行官

    吉隆坡:丰隆资产管理有限公司(HongLeongAM)已获得证券委员会(SC)的批准,于9月11日任命ChueKwokYan为首席执行官。Chue在投资银行和研究方面拥有丰富的经验,此前曾担任KAFinvestmentFundsBhd的首席执行官兼首

    2025年05月23日
    1

发表回复

本站作者后才能评论

评论列表(4条)

  • 如白
    如白 2025年05月18日

    我是布兰克的签约作者“如白”!

  • 如白
    如白 2025年05月18日

    希望本篇文章《因违规被罚2万新元,CASE承诺加强消费者数据保护》能对你有所帮助!

  • 如白
    如白 2025年05月18日

    本站[布兰克]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 如白
    如白 2025年05月18日

    本文概览:新加坡:周五(8月30日),在被个人数据保护委员会(PDPC)罚款2万新元(15350美元)后,新加坡消费者协会(CASE)表示,它致力于保护消费者数据。...

    联系我们

    邮件:布兰克@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们