網購平台「鄰住買」系統近日疑遭網絡攻擊,初步估計多達 33,054 名客戶的個人資料可能被未經授權存取,涉及姓名、地址、電郵地址、電話號碼及網購訂單資料等。警方表示過去一星期接獲 6 宗相關騙案,涉款 30 萬元。 想睇更多科技新聞,立即免費訂閱! 假冒客服行騙 個人資料私隱專員公署確認,「鄰住買」於 8 月 24 日發現系統疑似受攻擊,導致部分資料被未經授權存取;公署則於同月 30 日收到事故通報。初步資料顯示,事件可能影響 33,054 人的個人資料,當中或包括姓名、聯絡電話、電郵地址、提貨點及送貨地址、所購商品資料、網購訂單資料。「鄰住買」表示,經初步評估,涉事資料不包括登入密碼、信用卡資料及銀行帳戶資料,並就事件報警。 與此同時,警方透過 Facebook…
Search Results: 個人資料私隱專員公署 (30)
浸會大學疑遭勒索軟件組織 TheGentlemen 入侵,多達 1,908 組憑證外泄,涉及至少 130 名教職員以及 1,747 名普通使用者,即學生或註冊用戶的帳戶資料。事件反映部分師生裝置可能感染木馬致登入密碼、VPN 及其他權限流出,而黑客組織已將校方列入暗網勒索名單,聲稱掌握內部系統數據。 個人資料私隱專員公署今日(12日)早上表示,未有接獲相關機構的資料外泄事故通報,公署已主動聯絡相關機構了解事件。 想知最新科技新聞?立即免費訂閱! 根據網絡安全威脅情報平台 Ransomware.live 數據顯示,浸大網域 hkbu.edu.hk 已被記錄有多達 1,908 組憑證外泄,直接涉及至少130名教職員及1,747名普通使用者(學生或註冊用戶)的帳戶資料。 網絡安全監察組織…
信興集團遭黑客入侵,導致超過 92 萬名客戶個人資料疑外洩,並有 105 萬人士個人資料被惡意加密。個人資料私隱專員公署已就事件展開調查,呼籲受影響人士提高警覺,慎防個人資料被盜用。 想知最新科技新聞?立即免費訂閱! 信興集團代理多個港人熱門品牌電器及影音產品,包括樂聲牌 Panasonic、樂信牌 Rasonic、KDK、JVC等。該集團於今年 4 月 16 日曾在官網指出,發現電腦系統受到黑客侵入及破壞,立即採取應對措施,包括向警方報案及向個人資料私隱專員公署主動通報,同時委聘資訊安全專家團隊作獨立調查,盡力確認可能受影響的相關資料內容(包括姓名、電話號碼、電郵地址、地址等)、密切監控情況及採取適當行動。 聲明指出,信興正全力配合執法部門的工作,加強網絡安全的相關計劃,以防止類似事件再次發生。 公署呼籲留意風險 私隱專員公署表示,公署於今年 3 月 23 日已接獲信興集團通報,指其電腦系統遭未經授權存取及破壞,事件目前仍在調查中…
奇華餅家系統遭受惡意勒索軟件攻擊,並接獲勒索信息,系統內存有員工個人資料、商業夥伴、網店客戶及奇華 Fans 會員資料。奇華表示暫未知系統內所存資料,是否已遭未經授權提取,已展開調查及聯絡可能受影響人士。 想知最新科技新聞?立即免費訂閱! 奇華在官方網站公布,上周五(12日)發現內部網絡系統無法正常運作,經初步調查後,懷疑系統曾遭受惡意勒索軟件攻擊,同時亦收到勒索訊息。奇華已即時在網絡安全專家的協助下,採取緊急措施阻截,進一步入侵攻擊、管控狀況、進行所需維護、強化及修復及調查事故,詳情仍在調查及核實中。 聲明中指出,現階段無法確認系統內所存資料,是否已遭未經授權提取,以及未知哪些資料已被存取,但基於審慎原則,會主動聯絡所有可能受影響的人士,通知事件及呼籲提高警覺。奇華為事件對員工、相關商業夥伴及客戶帶來的憂慮及不便致歉,並已於周日(14日)主動向個人資料私隱專員公署報告事件及向警方報案。 奇華已設立特別查詢熱線 2608 8810 解答有關查詢,服務時間為周一至五早上 9 時 30 分至下午 5 時 30 分。
個人資料私隱專員公署(私隱專員公署)留意到,社交媒體平台 Instagram 已由 2026 年 5 月 8 日起不再支援「端對端加密」訊息功能,提醒用戶注意在訊息和通話中有否披露個人資料。 想知最新科技新聞?立即免費訂閱! 「端對端加密」功能令用戶之間的訊息和通話只有通訊雙方才能看到、聽到或閱讀相關內容。是次更新意味着相關社交媒體平台上的訊息內容,包括圖片、影片及語音訊息,日後或可被第三者(包括平台)閱覽或存取。 私隱專員公署提醒用戶留意有關社交媒體平台的相關更新,考慮是否需要在訊息和通話中披露自己或他人的個人資料,以保障個人資料私隱。 用戶如想下載及備份過往聊天紀錄,可在 Instagram 中進入個人檔案,點選右上角的選單,點擊「帳戶管理中心」並選擇「你的資訊和權限」,之後再點擊「匯出您的資訊」。
跨國網上教學管理平台 Canvas 上月遭黑客入侵,香港網絡安全事故協調中心(HKCERT)召開記者會,公布本港至少 5 間教育機構受影響,逾 4 萬師生資料疑外洩。 想知最新科技新聞?立即免費訂閱! 曾篡改登入頁面意圖直接勒索 Canvas 母公司 Instructure 於 4 月底遭黑客組織 ShinyHunters 利用「Free-for-Teacher」服務漏洞入侵,竊取全球 8,809 間教育機構逾 2.75…
專業旅運公布,近日發現部分其中一部分伺服器及共享儲存系統,出現未經授權存取的情況。受影響數據需待獨立網絡安全專家調查以確認,當中可能包括客戶訂單及相關營運紀錄、員工檔案及系統數據,但暫未發現信用卡資料外洩風險。 想知最新科技新聞?立即免費訂閱! 專業旅運目前正安排聘請第三方專業機構恢復數據,並表示,集團信用卡相關運作一直交由第三方支付公司或銀行處理,沒有信用卡資料外洩風險;又稱已即時採取緊急措施,包括成立內部緊急委員會以協調應變工作;委任獨立網絡安全專家進行全面法證調查;向警方及香港個人資料私隱專員公署通報事件;啟動業務連續性計劃,使用雲端協作工具確保新訂單、服務持續性及數據安全不受影響。 集團指初步調查顯示,業務運作未受到重大影響,仍維持穩定,正評估事件對個別內部流程的影響,將密切監察事態發展。集團將繼續加強資訊系統安全措施,致力保護其數據安全,以防日後發生同類事件。
逾 5.6 萬名九龍東醫院聯網病人資料外洩!當中疑包括病人姓名、身分證號碼、性別、出生日期、醫院編號、預約日期和健康資訊。消息指,事件疑與聯合醫院麻醉科外判承辦商進行的系統升級有關。醫管局向受影響病人致歉,指事件不涉網絡攻擊等因素。有專家質疑屬「語言偽術」,因即使黑客沒有攻擊局方的核心網絡,惟外判營運商被攻擊,也是針對醫管局資料。 想知最新科技新聞?立即免費訂閱! 軟件及應用程式安全研究員賴灼東在商台節目《在晴朗的一天出發》中指出,醫管局稱不涉及網絡攻擊的說法屬語言偽術。他相信,自 2023 年數碼港資料外泄事件後,已有組織一直緊盯香港不同關鍵基礎設及不同主要機構的外判營運商,即使機構將資料維護責任外判營運商,自己都有一定的監察責任。他建議醫管局及各政府部門,應實時監控承辦商的維護工作,一旦發現異常便可立刻攔截,而非後知後覺。 據了解,今次資料外洩事件,最先在暗網中的黑客論壇被發現。醫管局向受影響病人致歉,初步相信不涉網絡攻擊,並稱將採取一切可行措施,務求將對病人的影響減到最低。警方則表示,已交網絡安全及科技罪案調查科跟進,暫無人被捕。數字辦稱高度重視事件,已聯絡醫管局緊密跟進情況,持續進行情報監察。 醫管局行政總裁李夏茵向員工發信,指外洩資料以電腦原始檔案形式顯示,包含病人姓名、性別、身分證號碼、醫院檔案號碼及手術內容等資料,當中包括一個聯網小量員工姓名及職級,但未有發現員工身分證號碼或其他個人資料在當中。 李指,醫管局高度重視並嚴肅處理此事,已採取多項措施加強醫療系統以防止資料外洩;事件疑與有人非法盜取病人資料有關。 實政圓桌召集人田北辰在社交平台發文透露,此次事故疑涉及聯合醫院麻醉科的系統,該系統曾於 4 月 1 日由外判承辦商進行升級,其後便發生資料外洩。 HKCERT 提醒,外洩資料可能被不法分子用於身分盜竊、釣魚攻擊、社交工程詐騙及勒索等網絡罪行,強烈建議市民及早採取主動防禦策略,包括要小心處理可疑電郵、訊息及來電;定期檢查銀行帳戶、信用卡及醫療紀錄,留意有否不明登入紀錄、異常存取、不明交易紀錄等。如發現個人資料外洩,可向 HKCERT 和香港個人資料私隱專員公署報告和尋求協助。 醫管局將盡快透過…
個人資料私隱專員公署聯同環球 60 個私隱或資料保障機構,發表《AI 生成影像及私隱保障聯合聲明》。對人工智能(AI)系統能在當事人不知情及未經同意下,生成可辨識個人的逼真照片、影片及其他關於真實人士的有害內容表達關注,提醒所有開發及使用 AI 內容生成系統的機構,必須合法開發及使用 AI 系統,並採取一系列有效措施,以保障資料當事人,特別是兒童及弱勢群體的基本權益。 想知最新科技新聞?立即免費訂閱! 聯署機構包括來自加拿大、法國、德國、意大利、韓國、新西蘭、新加坡和英國的私隱或資料保障機構。聯署行動由環球私隱議會國際執法合作工作分組發起及統籌。 個人資料私隱專員鍾麗玲表示,近期利用 AI 系統生成個人(尤其涉及兒童)的不雅或惡意照片及影片的情況,引起香港及世界各地監管機構關注。私隱專員公署作為環球私隱議會國際執法合作工作分組聯席主席,與全球各地的私隱或資料保障機構攜手合作,訂立國際性基本原則,對機構合法、安全地開發及使用 AI 生成內容提供指引。《聯合聲明》亦提醒所有機構,在開發及使用 AI 生成內容時,須遵從適用的資料保障及私隱法例。 聯署機構提醒,所有開發及使用 AI 內容生成系統的機構,必須合法地開發及使用…
個人資料私隱專員公署發表 2025 年度工作報告,在資料外洩事故方面去年接獲 246 宗通報,按年升兩成,有 79 宗來自公營機構、167 宗來自私營機構,以學校及非牟利機構為主,佔 92 宗。個人資料私隱專員鍾麗玲呼籲機構需提升電腦保安系統,抵禦黑客攻擊。 想知最新科技新聞?立即免費訂閱! 資料外洩事故的原因,最多是涉及黑客入侵,共 81 宗,較前年 61 宗增加逾三成,其餘原因包括遺失文件或便攜式裝置、經電郵、郵遞或傳真意外披露個人資料、僱員違規、系統錯誤設定等。 鍾麗玲認為資料外洩事故增多屬全球性趨勢,如有機構或非牟利組織資訊系統較薄弱,「甚至連防火牆都冇,佢(黑客)就會攻到入去」,公署建議公眾及企業加強數據安全意識、提升資訊系統的安全措施,「無論大小或任何行業,都唔可以掉以輕心」。 介入兩宗事故 均涉及被解僱員工 另外,公署早前介入 3…