【又一宗】投資推廣署電腦系統遭勒索軟件入侵

投資推廣署公布,發現部分電腦系統日前遭惡意勒索軟件入侵,署方已報警並全力配合警方調查,已經通知數字政策辦公室,及向個人資料私隱專員公署(私隱公署)和保安局通報事件。
初步顯示,受影響範圍包括內部客戶管理系統、內聯網、部分投資推廣署網站的運作,仍在調查有否涉及個人資料外洩及影響範圍。署方稱已封鎖有關系統、啟動後備程式並更改相關密碼。
投資推廣署本月 23 日公布,於昨日(22 日)發現一宗資訊保安事故,涉及惡意勒索軟件入侵部分電腦系統。署方發言人指,昨日發現事件後已即時採取行動,加強系統安全措施,防止進一步受勒索軟件入侵,並譴責該等惡意攻擊。
署方正全力配合警方調查,初步顯示受影響範圍包括內部客戶管理系統、內聯網、部分投資推廣署網站的運作(例如經網站聯絡投資推廣署、活動資訊等)。投資推廣署的公眾服務則維持正常,公眾可以繼續透過電話熱線、電郵或會面與投資推廣署人員聯絡。
發言人重申,投資推廣署不會透過電郵、短訊或社交媒體發送超連結,以收集個人資料或要求付款。市民及有關人士應提高警覺,如收到任何聲稱由該署發出的可疑電子郵件或短訊,切勿點擊嵌入的連結、提供任何個人或財務資料(例如信用卡資料),或進行任何付款。
香港資訊科技商會榮譽會長方保僑估計,事件可能基於系統有漏洞,多於人為疏忽。他相信加強保安後,能有效阻截攻擊,又指有必要經常進行網絡安全演練,不時更新防毒軟件及作業系統,防止漏洞。