Search Results: 資料外洩 (201)

    中文大學新聞與傳播學院網站懷疑遭受黑客入侵,部分訪客瀏覽網站時被重新導向至一個博彩網站。中大回覆傳媒查詢時表示,學院昨日(15日)早上發現網站被導向至博彩網頁後,已即時暫停網站運作,並呈報大學資訊科技服務處跟進保安事宜,現正修復網站及調查事件,現階段未發現個人敏感資料外洩。 博彩網站域名於事發前一日註冊 「中大校政關注組」在社交平台發帖表示,發現中大新聞與傳播學院網站(com.cuhk.edu.hk)疑似遭到入侵,部分訪客在瀏覽網站時,疑被重新導向至網域為「cuhk.tech」的博彩網站,該網站網址帶有中大英文簡稱「CUHK」,疑似仿冒中大。 關注組就事件進行溯源調查,發現該疑似博彩網站於前日(14日)下午約 1 時 47 分註冊網域名稱,並於兩分鐘內接入 Cloudflare,網域擁有人資料已啟用保護功能,無法查閱。根據公開掃描服務網站 Urlscan 的紀錄,相關攻擊最早於昨日凌晨約 2 時首次被監測到。 關注組表示,透過被動 DNS、HTTP、TLS、公開憑證透明度資料及公開掃描服務檢視事件,期間沒有進行漏洞利用,初步調查顯示事件或涉及伺服器入侵,而非網域或 DNS 層面的劫持。惟暫未能確認學院資料庫是否曾被讀取,以及師生資料是否存在外洩。關注組進一步排查中大及新傳學院其他網站後,暫未發現明顯異常問題。 中大新傳學院網站至今仍未能正常瀏覽。 私隱專員公署稱未接獲通報 個人資料私隱專員公署回覆傳媒查詢時表示,未接獲相關機構的資料外洩事故通報,亦暫未接獲與事件相關的查詢或投訴,會主動聯絡相關機構了解事件。…

    法國政府機構近年接連遭受網絡攻擊,多宗資料外洩事件涉及大量民眾個人資料。面對日益嚴峻的數碼安全風險,法國政府已啟動緊急應對計劃,並計劃成立新的國家數碼事務專責機構,以加強統籌資安防護及重建政府資訊安全體系。 法國公共財政總局近日發生大規模資料外洩,約 67.8 萬人受影響,成為政府機構近期遭網絡攻擊的最新案例。事件反映政府資訊系統仍存在保安漏洞,亦令法國政府面對保護公民個人資料的壓力進一步上升。 想睇更多科技新聞,立即免費訂閱! 自 2026 年起,法國已發生十多宗重大網絡攻擊,涉及數以百萬計個人資料外洩。受影響機構包括教育部及國家安全憑證局等。隨着政府服務加快數碼化,既有防護措施未必能同步應對不斷演變的網絡威脅,令個人資料面臨更高風險。 為加強應對,法國政府推出涵蓋 40 項措施的緊急計劃,並撥款 2 億歐元,計劃設立專責國家數碼事務的新機構。同時,各政府部門將被要求把數碼預算的 5% 投放於網絡安全,以提升系統防護、監察及應變能力。 網絡攻擊手法亦引起外界關注。一名 19 歲法國男子曾透過修改個人帳戶網址中的一個數字,取得數百人的個人資料,反映部分系統或存在基本權限控制不足的問題。事件令專家質疑法國公共數碼服務的安全設計及監管水平。 法國政府認為,有必要透過新機構統一網安指引與標準,協調各部門採取一致防護措施。法國總理勒克努表示,隨着科技發展及數碼化程度提高,網絡安全必須成為政府優先事項;防範網絡威脅不僅需要政府部門投入,亦有賴企業及公民社會共同參與。

    英國最大機場集團 Manchester Airports Group(MAG)近日證實,旗下曼徹斯特機場、東米德蘭機場及倫敦史坦斯特德機場的客戶系統遭黑客入侵,約 870 萬名客戶的個人資料被盜。資料勒索組織 FulcrumSec 向外國網安媒體 BleepingComputer 聲稱,是次攻擊由該組織發動,並指已竊取約 86GB 資料。 想睇更多科技新聞,立即免費訂閱! 外洩資料或比原先估算多 早前 MAG 曾表示發現系統遭未經授權存取,並迅速採取行動阻止攻擊擴散。公司隨即聘請專業網絡保安顧問協助調查及善後,並開始通知受影響客戶。根據 MAG 的聲明,外洩資料主要來自兩個來源。第一部分是機場終端 Wi-Fi…

    英國教育部(DfE)與一個警方法律資料庫,近日遭受網絡攻擊,合共超過 74 萬筆資料受影響。英國媒體報道,教育部已證實事件,並表示正與國家網絡安全中心(NCSC)及國家打擊犯罪調查局(NCA)合作調查。 據報,今次事件由一個自稱「ExfilSquad」的黑客組織承認,對方並在外洩網站上公開部分資料樣本。報道指,黑客聲稱若未獲支付款項,將進一步公開全部資料;不過,教育部官方主要確認的是資料外洩及事件已迅速受控,對方所提勒索要求屬外洩網站上的聲稱內容。 想知最新科技新聞?立即免費訂閱! 教育部表示,外洩資料主要來自其線上服務台(help-desk)及圖靈計劃(Turing Scheme)入口網站,涉及家長、教職員、學校主管及部分政府官員的姓名、電郵、電話號碼及職稱。 官方強調,受影響資料屬客戶服務聯絡細節,並指「沒有其他資料被存取」;另有報道指出,DfE 受影響記錄約為607,000筆。 英國警方資料庫方面,黑客則聲稱入侵「警察全國法律資料庫」(PNLD),並取得約 13.5 萬筆資料,內容包括警察及刑事司法相關人員的姓名、任職單位及工作電郵;部分曾使用「Ask the Police」服務的公眾聯絡資料亦據稱受影響。 PNLD 方面表示,系統內並不存放受害者、目擊者或罪犯等機密資訊,初步評估風險不高。 事件目前仍在調查中,英國資訊專員辦公室(ICO)亦已接獲通報。網絡安全專家指出,政府機構長期面對資安與資源壓力,若防護措施不足,便容易成為黑客攻擊目標,尤其是外部服務台及第三方入口等較易被忽視的環節。

    奇華餅家系統遭受惡意勒索軟件攻擊,並接獲勒索信息,系統內存有員工個人資料、商業夥伴、網店客戶及奇華 Fans 會員資料。奇華表示暫未知系統內所存資料,是否已遭未經授權提取,已展開調查及聯絡可能受影響人士。 想知最新科技新聞?立即免費訂閱! 奇華在官方網站公布,上周五(12日)發現內部網絡系統無法正常運作,經初步調查後,懷疑系統曾遭受惡意勒索軟件攻擊,同時亦收到勒索訊息。奇華已即時在網絡安全專家的協助下,採取緊急措施阻截,進一步入侵攻擊、管控狀況、進行所需維護、強化及修復及調查事故,詳情仍在調查及核實中。 聲明中指出,現階段無法確認系統內所存資料,是否已遭未經授權提取,以及未知哪些資料已被存取,但基於審慎原則,會主動聯絡所有可能受影響的人士,通知事件及呼籲提高警覺。奇華為事件對員工、相關商業夥伴及客戶帶來的憂慮及不便致歉,並已於周日(14日)主動向個人資料私隱專員公署報告事件及向警方報案。 奇華已設立特別查詢熱線 2608 8810 解答有關查詢,服務時間為周一至五早上 9 時 30 分至下午 5 時 30 分。

    美國網上個人理財公司 SoFi 旗下的券商 SoFi Hong Kong,日前向用戶發電郵,表示今年四月底發現有黑客入侵外判商系統之資料庫,暫未能確認受影響香港客戶人數。私隱專員公署確認上周始接獲事故通報,涉及姓名、身分證及護照號碼等個人資料,已就事件展開調查,包括事故原因及機構是否涉延誤通報。 想知最新科技新聞?立即免費訂閱! 香港在電郵中向客戶表示,今年 4 月 30 日發現有外判商的系統遭未經授權存取,當中涉及SoFi Securities (Hong Kong) Limited 的資料庫。發現事件後,SoFi 香港立即採取行動遏止情況,加強系統保護和確認系統安全性,並委聘頂尖網絡安全鑑證及事故應對顧問公司協助展開調查。 SoFi 香港回覆傳媒時,強調保障客戶資訊安全是首要任務,會直接聯絡所有受影響客戶,目前正進行調查,評估事件的範圍和影響,並與監管機構合作。 私隱專員公署回覆則表示,已接獲相關機構的資料外洩事故通報,暫未能確實受事件影響香港客戶人數。根據初步顯示,涉及的個人資料包括姓名、身份證號碼、護照號碼、出生日期、地址、電話號碼等資料,私隱專員公署已根據既定機制就事件展開調查。

    逾 5.6 萬名九龍東醫院聯網病人資料外洩事件,警方本周三(8日)表示,已拘捕一名30歲本地男子,他是醫管局外判系統維護承辦商工作的系統開發員,涉不誠實使用電腦罪名。警方正調查被捕人犯案動機,以及是否有金錢得益和是否有其他人涉案。 想知最新科技新聞?立即免費訂閱! 醫管局策略發展總監夏敬恒於港台節目《千禧年代》稱,醫管局明白及重視病人資料,外判合約也有清楚規定,若承辦商人員需使用資料,要事先取得授權,惟是次外判人員並沒有申請授權,屬不合法和不恰當的行為。對於外界關注病人資料有否被加密,夏指警方仍在調查事件,不方便交代細節。 已透過HA GO通知三萬多名病人 他又提到,醫管局正聯繫五萬多名病人,其中三萬多人有使用應用程式 HA GO,已透過訊息交代,其餘萬多人透過電話聯絡,至今接觸近萬人,其他人則會以信件通知。熱線電話收到數百人查詢表示擔心會否影響覆診等。 醫管局指出,初步發現所有外洩資料均涉聯合醫院,局方已暫停所有承辦商接觸系統,若有需要做緊急維護,則要經審批及監察下進行;又指涉案外判承辦商負責系統維護工作,故可進入相關系統,該承辦商有為其他聯網醫院進行類似系統維護工作,局方已停止他們接觸系統。 警方指,本案引起社會高度關注,於 4 月 3 日接報後,即全面檢視醫管局內部多個互聯的資訊系統,仔細分析其日誌及存取紀錄,尋獲資料外洩來源。 警方在同一外判系統維護承辦商位於葵涌及科學園的辦公室,檢取逾 60 部數碼裝置,包括伺服器、電腦等,進行深入數碼鑑證。 最終網絡安全及科技罪案調查科鎖定一名系統開發員,他曾透過遠端存取,並未獲授權下非法下載病人及醫護人員資料。警方於…

    逾 5.6 萬名九龍東醫院聯網病人資料外洩!當中疑包括病人姓名、身分證號碼、性別、出生日期、醫院編號、預約日期和健康資訊。消息指,事件疑與聯合醫院麻醉科外判承辦商進行的系統升級有關。醫管局向受影響病人致歉,指事件不涉網絡攻擊等因素。有專家質疑屬「語言偽術」,因即使黑客沒有攻擊局方的核心網絡,惟外判營運商被攻擊,也是針對醫管局資料。 想知最新科技新聞?立即免費訂閱! 軟件及應用程式安全研究員賴灼東在商台節目《在晴朗的一天出發》中指出,醫管局稱不涉及網絡攻擊的說法屬語言偽術。他相信,自 2023 年數碼港資料外泄事件後,已有組織一直緊盯香港不同關鍵基礎設及不同主要機構的外判營運商,即使機構將資料維護責任外判營運商,自己都有一定的監察責任。他建議醫管局及各政府部門,應實時監控承辦商的維護工作,一旦發現異常便可立刻攔截,而非後知後覺。 據了解,今次資料外洩事件,最先在暗網中的黑客論壇被發現。醫管局向受影響病人致歉,初步相信不涉網絡攻擊,並稱將採取一切可行措施,務求將對病人的影響減到最低。警方則表示,已交網絡安全及科技罪案調查科跟進,暫無人被捕。數字辦稱高度重視事件,已聯絡醫管局緊密跟進情況,持續進行情報監察。 醫管局行政總裁李夏茵向員工發信,指外洩資料以電腦原始檔案形式顯示,包含病人姓名、性別、身分證號碼、醫院檔案號碼及手術內容等資料,當中包括一個聯網小量員工姓名及職級,但未有發現員工身分證號碼或其他個人資料在當中。 李指,醫管局高度重視並嚴肅處理此事,已採取多項措施加強醫療系統以防止資料外洩;事件疑與有人非法盜取病人資料有關。 實政圓桌召集人田北辰在社交平台發文透露,此次事故疑涉及聯合醫院麻醉科的系統,該系統曾於 4 月 1 日由外判承辦商進行升級,其後便發生資料外洩。  HKCERT 提醒,外洩資料可能被不法分子用於身分盜竊、釣魚攻擊、社交工程詐騙及勒索等網絡罪行,強烈建議市民及早採取主動防禦策略,包括要小心處理可疑電郵、訊息及來電;定期檢查銀行帳戶、信用卡及醫療紀錄,留意有否不明登入紀錄、異常存取、不明交易紀錄等。如發現個人資料外洩,可向 HKCERT 和香港個人資料私隱專員公署報告和尋求協助。 醫管局將盡快透過…

    個人資料私隱專員公署發表 2025 年度工作報告,在資料外洩事故方面去年接獲 246 宗通報,按年升兩成,有 79 宗來自公營機構、167 宗來自私營機構,以學校及非牟利機構為主,佔 92 宗。個人資料私隱專員鍾麗玲呼籲機構需提升電腦保安系統,抵禦黑客攻擊。 想知最新科技新聞?立即免費訂閱! 資料外洩事故的原因,最多是涉及黑客入侵,共 81 宗,較前年 61 宗增加逾三成,其餘原因包括遺失文件或便攜式裝置、經電郵、郵遞或傳真意外披露個人資料、僱員違規、系統錯誤設定等。 鍾麗玲認為資料外洩事故增多屬全球性趨勢,如有機構或非牟利組織資訊系統較薄弱,「甚至連防火牆都冇,佢(黑客)就會攻到入去」,公署建議公眾及企業加強數據安全意識、提升資訊系統的安全措施,「無論大小或任何行業,都唔可以掉以輕心」。 介入兩宗事故 均涉及被解僱員工 另外,公署早前介入 3…

    全球各地 Instagram 用戶近日紛紛收到重設密碼電郵,隨即有網安公司發警告,指有約 1,750 萬筆帳戶資料疑似外洩,包括使用者名稱、電郵,甚至透過重設密碼功能試圖奪取帳號,引發一輪恐慌!及後 Meta 發聲明,稱已修復漏洞,否認系統遭入侵。 想知最新科技新聞?立即免費訂閱! 近日大批 Instagram 用戶無主動操作下,收到來自 [email protected] 的「重設密碼」電郵,內容顯示有人嘗試更改帳戶密碼,並附連結要求驗證。用戶來自美國、歐洲、亞洲等地,部分用戶更連續收到多封電郵。 不少 Instagram 用戶都收到重設密碼電郵,遍布世界各地,引起恐慌。 擾攘數天後,網安公司 Malwarebytes 於 1…