数码港上月中向私隐署通报被盗取资料 隔逾半个月才向公众交代
网络安全平台Falcon Feedsio在社交媒体发文,指香港数码港被黑客入侵,黑客盗取了数码港初创公司职员的个人资料,数量达到400GB,包括身份证明文件。数码港昨晚(6日)回应承认发现一宗网络安全事件,涉及未经授权的第三方入侵数码港部份电脑系统。
个人资料私隐专员公署今日(7日)表示,8月18日已收到资料外泄事故通报,即数码港直至被Falcon Feedsio公开事件,事隔半个月后才公布事件。公署表示,已根据既定程序展开审查,亦已建议有关机构应尽快通知受影响人士。数码港今晚回应时,确认8月中发现部分电脑档案被锁上,怀疑未经授权的第三方曾入侵数码港的电脑系统,当时已立即关闭受影响的电脑设备。
Falcon Feedsio在社交媒体发文,透露数码港被黑客入侵,黑客持有超过400GB数码港的资料,其中包括初创公司职员的身份证明文件、公司文件、照片等。黑客现时就资料要求缴付30万美元,相等于235万港元。
数码港昨晚发稿时称,发现一宗网络安全事件,并指在昨日较早前的资讯科技安全检测过程中,注意到网上流出怀疑与该事件有关的资料。根据私隐专员公署今日的回复指,8月18日已收到数码港的资料外泄事故通报,换言之,数码港在通报公署后,未有公布事件,直至Falcon Feedsio发文透露,在延迟半个月后才向公众交代。
数码港昨晚又称,重视数据安全,对于任何形式的网络犯罪行为予以严厉谴责,承诺会向受影响人士提供一切适切的协助,并设立专属电邮 (infosecurity.cs@cyberport.hk) 处理和跟进事件。
私隐署指,已根据既定程序就事件展开审查,亦已建议有关机构应尽快通知受影响人士。该署呼吁,受影响人士应提高警惕,慎防个人资料被盗用,若怀疑个人资料被外泄,可以向相关机构或公署(电话:2827 2827、电邮:communications@pcpd.org.hk)查询。
另外,受影响人士为保障个人资料私隐,应采取以下措施:
- 考虑更改网上帐户密码,并启用多重认证功能(如有的话);
- 留意个人电邮有没有不寻常的登入记录;
- 收到不明来历或可疑的来电、短讯或电邮时要提高警觉,切勿随意打开附件或披露个人资料;及
- 对网络钓鱼及其他诈骗行为提高警觉。
数码港:8月中发现部分电脑档案被锁上
数码港今晚回应称,在8月中发现部分电脑档案被锁上,怀疑未经授权的第三方曾入侵数码港的电脑系统,又指非常关注事件,已立刻采取行动控制,包括报警处理、关闭受影响的电脑设备和在独立的网络安全专家协助下迅速展开详细调查。数码港又形容,尽管当时没有证据显示任何个人资料被不当动用,但为审慎起见,数码港亦在8月18日通报个人资料私隐专员公署。
数码港表示,昨天在资讯科技安全检测过程中,注意到网上流出怀疑与该事件有关的资料 ,随即作出公布,并已通知已知的受影响人士。数码港对于任何形式的网络犯罪行为予以严厉谴责,并会全力配合执法部门的工作。数码港非常重视数据安全,并承诺会向受影响人士提供一切适切的协助,以及提升系统防范,并为事件设立专属电邮 (infosecurity.cs@cyberport.hk) 处理和跟进。