Skip to Content Facebook Feature Image

私隱公署發表兩宗零售商資料外洩事故報告 有個人資料暗網被公開

香港電台

私隱公署發表兩宗零售商資料外洩事故報告 有個人資料暗網被公開
香港電台

香港電台

私隱公署發表兩宗零售商資料外洩事故報告 有個人資料暗網被公開

2025年08月21日 12:25 最後更新:12:50

個人資料私隱專員公署發表兩份個人資料外洩事故調查報告,分別涉及珠寶公司和服裝公司,違反《個人資料(私隱)條例》的相關規定。

其中一宗個案,涉及一家珠寶公司及其母公司共用的資訊系統資料在去年11月遭受黑客盜取及刪除,受影響資料包括兩家公司的客戶、現職及離職員工的個人資料,受影響的資料當事人約79400名,其中超過75000名屬公司客戶。事故中,黑客透過暴力攻擊,取得一個靜止超過13年、具系統管理員權限的帳戶,並於一台用於內部開發及編程的桌上電腦注入木馬程式。

另外一宗個案涉及一家總公司是日本跨國企業的服裝公司,其客戶關係管理平台及電子商務平台於去年11月遭受未獲授權的第三方入侵。事故中,黑客利用一名現職員工的管理帳戶的憑證,從一個不明的海外IP位址連接並下載當中的訂單資料,外洩的個人資料牽涉59205名客戶。個人資料私隱專員鍾麗玲表示,在外洩事故發生約兩個月後,受影響的個人資料被不法之徒在「暗網」公開並可下載,亦有證據顯示資料被用作詐騙用途。

鍾麗玲表示,兩宗個案均涉及持有大量客戶個人資料的零售公司,其中一宗個案的受影響資料更被販賣圖利。她提醒機構應該投放足夠的資源保障所持有的個人資料,採取合適的措施保障載有個人資料的系統,包括停用已被終止支援的軟件、加強資訊系統的密碼管理,以及定期為資訊系統進行全面保安風險評估及審計等。

民航處早上在大嶼山望東灣附近海域,聯同飛行服務隊、警務處、消防處等多個政府部門及解放軍駐港部隊,進行搜索及救援演練。

演練模擬一架載有3名乘客的AW139直升機,從香港信德直升機場飛往澳門。機長在大嶼山芝麻灣半島附近空域通知民航處控制塔,直升機引擎出現問題,直升機於雷達螢幕上消失。

民航處控制塔立即宣佈有關直升機進入遇險階段,同時亦收到水警通知有市民報告有直升機墜落望東灣,民航處立即通知有關搜救單位。

演習模擬直升機墮海後起火,消防處派出消防船在海上射水撲救,再出動無人機協助搜救,發現三名生還者,解放軍駐港部隊先派出直升機,救起墮海的傷者。警方隨後發現岸上另一名傷者,出動水上電單車前往協助,再由飛行服務隊的直升機將第二名傷者送院。第三名墮海的生還者,就由消防處的潛水員救起,然後從潛水支援快艇移送上消防船,再由飛行服務隊直升機送院。

今次演練歷時約1小時,目的是加強特區政府民航處與駐港部隊及其他空難搜救單位的合作與協調,促進各空難搜救單位的技術交流,以便一旦出現意外事故,有關各方可高效應對處理。

對上一次同類演練在2023年進行,當時模擬在西貢牛尾海模擬有直升機失事,解放軍駐港部隊當時亦有參與演練。

你 或 有 興 趣 的 文 章