澳航遭黑客入侵 私隱公署:約2萬名港人資料受影響

澳洲航空公司(Qantas)周日(12日)發文證實,資料系統早前遭黑客入侵,有多達570萬名客戶的個人資料被盜,並遭黑客散布到網上。個人私隱專員公署今日(14日)公布,根據澳航提供資料初步顯示,事件導致共約2萬名香港客戶的個人資料受影響,涉及括姓名、性別、出生日期、地址、電郵地址、電話號碼等資料。

私隱公署表示,於今年7月9日接獲澳航的資料外洩事故通報,已根據既定程序就事故展開調查,初步顯示事件導致共約2萬名香港客戶的個人資料受影響,相關機構已通知受影響人士,並將於本月內向公署提交進一步資料。

公署會進一步與澳航跟進事故,包括了解受影響香港客戶的個人資料有否被外洩至暗網、所涉及人數及受影響的個人資料,又呼籲可能受影響人士提高警惕,慎防個人資料被盜用,可考慮更改網上賬戶密碼及審視銀行月結單等。公署指,暫時接獲2宗相關查詢,未有接獲投訴。

另外,社交媒體平台Discord的第三方客服供應商亦遭黑客入侵,事件影響部分曾與客服支援團隊或信任與安全團隊聯繫過的用戶,涉用戶姓名、聯絡資料、支付資訊、信用卡後四位數字、IP地址、聊天記錄,並包含全球約7萬名用戶的身分證件相片。

公署指,未有接獲相關機構的資料外洩事故通報,但已主動聯絡機構展開循規審查,以了解事故涉及的香港用戶人數及受影響的個人資料詳情;目前接獲2宗相關查詢,未有接獲投訴。

黑客入侵Discord客服系統 用戶身分證明文件遭外洩

黑客入侵方式越發多樣,多家機構深受其害。通訊應用程式Discord擁有數百萬使用者·,近日卻致函部分用戶,指其第三方客戶服務系統遭黑客入侵,導致部分用戶個人資料外洩,甚至包括身份證明文件。

信中內容提到,上月20日有「未經授權的第三方」取得Discord系統部分存取權限,用家曾發送予客服的資料均有可能遭到洩漏。外流資料涵蓋獲證件、Discord帳號名稱、電子郵件、IP位址、聯絡地址、部分支付資訊等。另外,少量企業內部資料同樣遭外洩。

不過,Discord表示,較為敏感的資料包括完整的信用卡號碼、CCV驗證碼、Discord活動記錄或訊息,以及密碼或驗證資料均未遭到外洩。Discord也強調,該「未經授權的第三方」並未直接入侵Discord系統平台。公司現已向資料保護機關以及執法部門通報,同時審查其威脅偵測系統、第三方服務供應商的安全管控機制。

Discord尚未透露實際的受影響人數。其建議受影響用戶繼續提高警覺,注意是否收到任何可疑訊息或其他通訊,避免蒙受詐騙。是次事件也再次凸顯個人資料的安全問題。

英國《衛報》遭黑客入侵 承認員工個人數據被存取

英國《衛報》(The Guardian)去年12月中旬傳出遭黑客入侵的消息,需員工安排在家工作。日前《衛報》證實該事件,且承認有員工個人數據被存取,但就表示沒有證據表明相關數據已遭網上公開,並已通知警方及英國訊息專員辦公室跟進。

《衛報》表示,該公司是在12月20日發現遭黑客入侵,其後已立即安排IT團隊進行修復,並預計在未來兩星期內恢復部分重要系統。自受到網絡攻擊後,《衛報》已安排員工在家工作,但預料最快要2月初才能讓他們重回辦公室工作。

《衛報》負責人Anna Bateson及報紙總編輯Katharine Viner向員工通報情況時形容,這次網絡攻擊是「非常複雜」,相信是一場金錢勒索的犯罪活動,而該公司事發至今仍繼續營運其線上和印刷出版物。

法航、荷蘭皇家航空系統遭黑客入侵 客戶資料或被存取

航空公司為了提升服務質素,掌握大量乘客資料,也因此成為黑客的重點攻擊目標。近日荷蘭皇家航空(KLM)及法國航空(Air France)先後通知客戶,表示其姓名、電子郵件及電話等資訊可能因系統遭黑客入侵而外洩,呼籲用戶儘快更換密碼。

據Bleeping Computer報道,有數名Twitter用戶張貼來自KLM的電子郵件,表示KLM和法國航空旗下的里數計劃「藍天飛行常客計劃(Flying Blue)」系統出現問題,偵測到用戶的帳號出現可疑活動,導致用戶部分個人資料可能遭存取。

KLM表示,已採取行動暫時封鎖用戶,並呼籲用戶儘快重設密碼,以重新取得存取權。報道指,法航也向用戶發出通知函。可能遭盜竊的客戶資料包括:姓名、電話、電子郵件、里數、Flying Blue會員號碼及等級、最新一次交易。但KLM就強調,信用卡及支付資料並未受影響,而且已及時阻擋攻擊,沒有用戶的里程數受到影響。

不過,目前KLM並沒有就是次事件,受影響用戶數目、網路攻擊性質及時間作出說明。