【纵横游翻版】入侵大航金怡数据库索比特币 数万客户资料外泄 

撰文: 邓咏中 蔡正邦 林振华
出版:更新:

继大航假期数据库被入侵并收到黑客勒索,另一旅行社金怡假期亦步其后尘,估计两间公司最少共数万客户资料被盗。据了解,今次黑客犯案手法与上次纵横游被入侵事件不同,今次两间旅行社的资料未有被锁上,但疑已被盗。两间旅行均被勒索1比特币,约值14,450美元(即约11.3万港元)。

大航假期表示,昨晚11时许,收到疑似黑客发出的勒索信息,内容为疑似黑客已骇入其公司的客户数据库,并持有其公司部分客户的身份证及或回乡证号码、联络电话等资料,并以此勒索其公司一笔款项。大航假期指,已即时报警处理,案件现由警方接手跟进,将全力协助警方调查。 上午11时许,香港01致电大航假期查询事件,职员则指事件已交警方接手,暂未能提供进一步资料,匆匆挂线。

据了解,另一旅行社金怡假期怀疑亦被黑客入侵伺服器,有客户资料被盗取,已报警处理。下午4时许,金怡假期旗下金彩假期屯门时代广场分店,未有市民在场报团。据悉,该分店电脑系统未受影响,职员则表示不清楚事件。

1比特币约值11.3万港元

警方回复指,昨日(一月三日)接获两间公司的相关报案,案件列作勒索,网络安全及科技罪案调查科正跟进调查。 据了解,两间公司最少共数万客户资料被盗,两宗案件手法类似,被入侵的客户数据库被盗但未被锁上,两间旅行均被勒索1比特币,约值14,450美元(即约11.3万港元)。不过,按照过往犯案手法,黑客或会勒索较低金额,以提高“收钱”的成功率,但收钱后有可能再勒索受害公司。

私隐专员已展开循规审查

私隐专员黄继儿对事件表示关注,并提醒旅游业界遵从《个人资料(私隐)条例》的规定,采取切实可行的步骤,保障个人资料安全。而私隐专员公署亦会继续与警方保持紧密联系,亦已收到有关旅行社的资料外泄通报并已展开循规审查,同时会协助其采取补救措施,以减低潜在的损害。至于较早前另一家旅行社纵横游怀疑电脑系统遭入侵导致客户资料可能外泄事件,公署就此展开的循规审查现正进行中。