Skip to main content

Singapura

Syarikat Clarins terjejas insiden keselamatan data, 'mungkin libatkan' maklumat pelanggan S'pura

Syarikat kosmetik Perancis Clarins terjejas oleh insiden keselamatan data yang "mungkin melibatkan" data peribadi para pelanggan dari Singapura.

Anggaran Waktu Membaca:
Syarikat Clarins terjejas insiden keselamatan data, 'mungkin libatkan' maklumat pelanggan S'pura

Petikan skrin dari laman Clarins.

Diterbitkan : 11 Jan 2022 08:12PM

SINGAPURA: Syarikat kosmetik Perancis Clarins terjejas oleh insiden keselamatan data yang "mungkin melibatkan" data peribadi para pelanggan dari Singapura.

Demikian menurut Clarins hari ini (11 Jan).

Syarikat itu menyatakan dalam satu kenyataan di lamannya bahawa insiden itu disebabkan oleh kelemahan kritikal dalam sofwe yang digunakan secara meluas iaitu Log4j.

Log4j merupakan sebuah perisian sumber terbuka yang digunakan untuk menyokong tugas mencatat aktiviti dalam kebanyakan aplikasi berdasarkan Java. Ia digunakan untuk mengendalikan pangkalan data Clarins yang mengandungi data peribadi milik para pelanggan Singapura.

Clarins maklum tentang pencerobohan data itu apabila seorang kakitangan tidak boleh mengakses pangkalan data tersebut.

"Malangnya, walaupun kelemahan yang menjejas pangkalan data ini dapat segera dibaiki dalam masa beberapa jam selepas huraian keselamatan dikeluarkan, nampaknya pelayan itu terjejas selepas kelemahannya didedahkan secara terbuka," tambah Clarins.

Data yang diakses mungkin termasuk maklumat peribadi para pelanggan seperti nama, alamat, e-mel, nombor telefon dan status program kesetiaan Clarins, menurut syarikat itu.

Berdasarkan "siasatan terkini", data itu tidak termasuk sebarang kata kunci, kad kredit atau butiran pembayaran kerana pelayan yang diakses itu "tidak termasuk butiran sedemikian", menurut Clarins.

Menteri Perhubungan dan Penerangan Josephine Teo berkata pada bulan lalu bahawa pihak berkuasa Singapura sedang memeriksa dan mempertingkatkan sistem-sistem pemerintah "secara menyeluruh" bagi melindungi daripada kelemahan Log4j.

Dalam kenyataannya, Clarins menyatakan bahawa ia benar-benar menyesali kejadian itu, sambil menambah bahawa ia "dengan segera" melaksanakan langkah pembaikan keselamatan bagi mengelakkan kejadian serupa daripada berulang.

Syarikat itu menambah bahawa ia sedang "bekerja rapat" dengan pakar undang-undang dan keselamatan bagi memastikan bahawa kejadian itu dapat ditangani dengan betul dan ia juga sudah memaklumkan pencerobohan data itu kepada Suruhanjaya Perlindungan Data Peribadi (PDPC).

Clarins juga menasihatkan semua pelanggannya supaya menukar kata kunci dan berhati-hati apabila menerima panggilan, emel dan kiriman SMS yang tidak diduga, khususnya yang melibatkan butiran pembayaran atau kata kunci.

Mediacorp sudah menghubungi Clarins, PDPC dan Agensi Keselamatan Siber untuk mendapatkan maklumat lanjut.

Sumber : CNA/HA/ha
Anda suka apa yang anda baca? Ikuti perkembangan terkini dengan mengikuti kami di Facebook, Instagram, TikTok dan Telegram!

Ikuti perkembangan kami dan dapatkan Berita Terkini

Langgani buletin emel kami

Dengan mengklik hantar, saya bersetuju data peribadi saya boleh digunakan untuk menghantar artikel dari Berita, tawaran promosi dan juga untuk penyelidikan dan analisis.

Video Pilihan

Lebih banyak artikel Berita