數碼港外洩資料暗網流出 400GB數據上月被盜 涵蓋員工個人訊息

數碼港外洩資料暗網流出 400GB數據上月被盜 涵蓋員工個人訊息

數碼港上月遭黑客入侵,多達400GB的數據被盜取。根據社交平台流傳的截圖,黑客網站最新顯示該批資料「已洩漏(Leaked)」,相關內容已在暗網公開。數碼港昨天發聲明指出,外洩資料包括個人姓名及聯絡方法,員工、前員工及求職者資料,以及小量信用卡資料。

勒索軟件黑客組織Trigona上月成功入侵數碼港系統,盜取400GB數據,並索取30萬美元(約234萬港元)贖金。電腦安全研究員賴灼東接受電台訪問時表示,除了黑客組織早前上載的員工相片、身份證副本、銀行單據、婚姻證明書等個人資料外,目前可在暗網查閱部分資料夾清單,包括數碼港董事局會議資料、年度計劃、合作公司資料、招標及合約文件等,另外也牽涉政府部門相關文件,涉創新科技及工業局、建築署、屋宇署和城規會。

稱未即時公開事件免招疑慮

數碼港昨天進一步回應事件稱,在8月中發現系統被入侵後,已立刻採取措施減低潛在影響,並通報個人資料私隱專員公署,由於當時未掌握被盜數據涵蓋範圍,未釐清任何具體資料前,沒有廣泛公布以免引起不必要疑慮。當於9月6日注意到暗網上疑有與事件相關資料被披露,隨即作出公布並通知可能受影響人士。

現時相關資料進一步外洩,恐引致身份盜用問題。數碼港謂,已直接聯繫可能受影響人士,並會向他們免費提供由專業保安顧問負責的身份監察服務,強調「數碼港作為惡意入侵的受害者,對於所有形式的網絡犯罪行為予以嚴厲譴責。對於本次事件可能帶來不便或關注,我們深表遺憾」。數碼港又向公眾保證,已採取積極果斷的措施加強網絡安全。

私隱專員迄今接獲一宗查詢

立法會議員吳傑莊在社交平台發帖文提到,了解到數碼港洩漏的資料被公開,已即時與創科局聯絡,知悉創科局正在處理事件。

個人資料私隱專員公署回應說,截至昨日,接獲一宗受影響人士就有關事件的查詢。

私隱專員公署已經根據既定程序,就事件展開循規審查,建議相關機構應盡快通知受影響人士,又呼籲受影響人士提高警惕,慎防個人資料被盜用,更改網上賬戶密碼、須留意電郵或賬戶不尋常登入紀錄等。