• 2022.10.02
    星期日

黑客盜逾29萬港客資料 香格里拉集團兩月始通報

[2022.10.02] 發表

【明報專訊】香格里拉集團上周五稱,5至7月期間發生客人資料庫外泄事件,惟無法確認外泄資料的內容,事件涉及8間酒店的客人資料庫,包括3間本港酒店。個人資料私隱專員公署昨稱,上周四收到香格里拉(亞洲)有限公司通報,並說可能有逾29萬名本港客戶個人資料受影響,已展開循規審查,對集團兩個多月後才向公署通報及通知相關客戶表示失望。實政圓桌立法會議員田北辰建議當局修例將自願通報機制改為強制。

集團:身分證信用卡加密 熟客稱不損信心

香格里拉集團上周五(30日)向會員發公告,稱酒店網絡有未經授權活動,經委聘的網絡安全專家調查後,發現有「專業網絡攻擊者」繞過集團的安全監察系統,非法進入客人資料庫,涉及的本港酒店包括港島香格里拉、香港嘉里酒店和九龍香格里拉,其餘5間分別位於新加坡、東京、台北及清邁。集團稱部分檔案從資料庫外泄,有關資料庫載有客人電話、通訊地址和會籍號碼等資料,惟無法碓認外泄資料內容,亦未有證據顯示任何客人的資料遭不當使用,而出生日期、身分證號碼、護照號碼和信用卡資料等資料已經加密保護。集團就事件為客人帶來不便深表遺憾,已通報各地相關機構;又說相關事件亦未有影響集團運作,已採取措施加強網絡、系統及資料庫的保安。

私隱署失望遲通報 田北辰倡改強制

市民楊小姐不時到港島香格里拉酒店進食及住宿,涉事期間曾在酒店進食,期望酒店盡快追查所涉資料,一旦涉及信用卡資料外泄,她可檢查資料有否被盜用。她說事件不影響對酒店信心,始終黑客「無所不用其極」攻擊;而且酒店提供免費個人資料監察服務補償,她認為對自己日後監察個人資料有一定幫助。

個人資料私隱專員公署昨回覆查詢稱,對集團兩個多月後才向公署通報及通知相關客戶表示失望,暫未接獲市民查詢。翻查公署網站,法例無規定資料使用者就持有的個人資料外泄事故通知公署,惟公署建議資料使用者通報,以妥善處理有關事故;署方昨再呼籲機構如發生相關事故應盡快通報。

田北辰對於事故感奇怪,認為大集團應有完善安全監察系統。他認為事涉公共安全議題,無理由讓涉事機構選擇通報與否;又稱香格里拉集團理論上應第一時間通報,讓客人提早獲悉和注意。

專家:偵測黑客低層次 應聘專家滲透測試

電腦保安研究員賴灼東估計,所謂「專業網絡攻擊者」有可能會提前蒐集資料,包括透過集團招聘網絡技術人員廣告或從公司對外公布資訊中,推斷涉事公司使用的監察系統,繼而針對地入侵。不過,他稱網絡安全監察工作涉及3個層次,透過安全監察系統偵測黑客攻擊僅屬最低層次,完善監察工作理應聘用專業人員,不時進行滲透測試及分析網絡病毒和攻擊手法,相關人員亦要定期監察系統流量,一旦出現異常,就能提早應變。

更多港聞
紅會推總部參觀團 盼吸學生新血
【明報專訊】「血庫存量極低,請即捐血。」香港紅十字會輸血服務中心(中心)今年多次呼籲捐血,行政及醫務總監李卓廣稱,香港每天需收集650包血液... 詳情
李家超國慶致辭陳港優勢 未提國安 重申抗疫不「躺平」 風險可控下保經濟活力
【明報專訊】特區政府昨早在灣仔舉行國慶升旗儀式及國慶酒會,李家超首次以特首身分在酒會致辭,他花了約五分之一篇幅指出香港「有多不勝數的優勢」,... 詳情
【明報專訊】路政署早前開始豁免民間團體申請於回歸日、國慶日前後在燈柱掛國旗區旗的收費。本報分別向路政署、地政總署及房委會查詢今年接獲民間團體... 詳情
鄧炳強:國安法下 可自由表達愛國情懷
【明報專訊】昨日是73周年國慶,多名政府司局長在社交平台發文祝賀,部分官員亦為自己定下「工作目標」,其中首次以政務司長身分出席升旗儀式及國慶... 詳情
國慶賽馬日逾萬人入場 投注額遜去年
【明報專訊】沙田馬場昨日舉行國慶賽馬日,逾1萬人入場,不少馬迷見到下注馬匹跑出,表現雀躍。賽事全日投注額15.88億元,較去年同日16.32... 詳情

明報網站 · 版權所有 · 不得轉載
Copyright © 2021 mingpaocanada.com All rights reserved.
Ming Pao Daily News A wholly owned subsidiary of Ming Pao Enterprise Corporation Ltd.
Vancouver Chinese Newspaper

5368 Parkwood Place, Richmond B.C. V6V 2N1 | Tel.: (604) 231-8998 | Fax: (604) 231-9881/9884 | Advertising Hotline Tel.: (604) 231-8992