Connect with us

即時港聞

消委會系統遭入侵7小時 料涉員工及《選擇》訂戶資料 拒交50萬美元贖金 (10:27)

發佈於

消費者委員會確認電腦系統遭黑客入侵7小時,稱現時未能確認被盜數據內容,估計涉及4類人士的資料,包括員工、前員工及求職者的身分證號碼及住址等資料;《選擇》月刊訂戶,包括8000名曾提供信用卡資料用戶;曾向消委會投訴人士及合作伙伴,涉及公司地址、電郵及電話號碼等資料。消委會向公眾致歉,稱已即時加強系統保安措施,未來數天會接觸可能受影響人士。

消委會指,黑客由9月19日傍晚起試圖進入消委會系統,直至20日早上發現電腦遭黑客以勒索軟件惡意入侵,令八成系統受到破壞,包括熱線服務及網上格價工具。勒索軟件概述已從電腦系統盜取某些內部資料,黑客要求消委會於明日(23日)晚上11時20分前要繳交50萬美元贖金;若遲於該時限則要交70萬美元,消委會強調不會繳交。

消委會主席陳錦榮說,現時未能估計實際受影響人士總數,透露事件屬於網絡安全問題,非由員工點擊釣魚信息引起。他又說,事發後已採取適當的行動,熱線及網上格價工具已復常,但由於載有訂戶資料的系統尚未完全修復,待重建系統後會陸續聯絡受影響人士。

被問到數碼港日前亦遭黑客入侵,估計事件是否涉及同一批黑客,陳錦榮說,消委會不掌握數碼港事件的細節,調查工作交由警方跟進。他又強調,數碼港事件後消委會有提高警覺,但今時今日黑客手法日新月異,形容遭入侵屬不幸。總幹事黃鳳嫺補充說,消委會定時檢視網絡安全系統,經過專家協助,已掌握今次黑客入侵的源頭及細節,但因要配合警方調查,暫未可向公眾公布。她稱,消委會正修復各系統伺服器,及後會逐步啟動。

署理副總幹事何應富說,處理消費投訴人士的系統獨立運作,大部分資料獨立儲存,而經專家及警方初步調查,相信投訴系統運作正常,但由於處理個案過程,資料會經過其他電郵等系統,故仍不排除有部分資料外泄,惟預料數量不多,「唔係每年投訴數量幾多,喺今次事件上都會有咁大影響」。