連鎖沖印公司快圖美的網上商店數據庫去年10月26日遭勒索軟件攻擊及惡意加密,約54萬名會員和近7.4萬名客戶的個人資料有外洩風險,公司在約一周後向個人資料私隱專員公署通報。公署事後進行調查,認為快圖美在客戶個人資料保安方面存嚴重不足,導致公司數據庫遭受攻擊,已要求公司糾正問題。
私隱專員鍾麗玲指,調查顯示快圖美在2018年3月向一服務供應商購買防火牆,一年後啟用保密插口層虛擬私有網絡(SSL VPN)供資訊科技部門需要時遙距登入系統;同年5月防火牆生產商公布其作業系統漏洞,藉以取得SSL VPN的用戶名稱及密碼並執行程式,呼籲用家在更新作業系統和重設所有密碼前停用SSL VPN功能,但快圖美未有跟進。
她引述快圖美指,公司諮詢服務供應商和作內部評估後,考慮到已有一系列資訊保安措施,認為無需即時安裝修補程式,又承認後來受疫情影響而推行在家工作、令員工可如常使用SSL VPN時,也未有重新評估隱患。她認為這顯示快圖美錯誤評估保安漏洞風險、資訊系統管理欠妥,又拖延啟用多重認證,即未採取切實可行的步驟保障客戶個人資料,成為公司受黑客攻擊的原因,已違反《私隱條例》規定。
公署署理首席個人資料主任(合規及查詢)郭正熙表示,已要求快圖美徹底檢視載有個人資料的系統保安、聘請獨立資料保安專家定期檢視系統保安等。他強調黑客攻擊頻繁,各機構都不應疏忽資訊系統保安,特別要警惕在家工作可能帶來的新安全風險,但暫時未獲悉涉事個人資料被用於不法用途。
港鐵事故|港鐵荃灣綫今早恢復服務 港鐵:路軌旁金屬護欄組件移位致列車偏離,詳情即睇【下一頁】
撰文︰歐文瀚
責任編輯︰黎家榮
-
-
呂爵安突「跳糟」認Loong9成員? 爵屎笑住驚:會唔會被花姐捉 |
|
-
中年好聲音丨支嚳儀拍片飆高音疑有人放屁 爆笑賀出新歌 屁主嫌疑人係? |
|
-
梅艷芳媽媽百歲大壽與新抱慶祝? 長子梅啟明冇影獲政府贈興 |
|
-
裝修中伏|簽單「乜都話可以」 裝修拖足7個月傢俬未入伙已撞爛 業主:仲要求先畀尾數 |
|
-
中風危機|男子起床1現象竟是中風先兆 醫生警告:致命警號 |
|
-
保單逆按自製長糧 | 充裕退休儲備 + 保障家人GET!(附個案說明) |
|
-
-
-
胸悶、頭脹、手腳麻痺?黃祥興不靠藥物 1個月拆走血管炸彈 重拾醒神健康 |
|
-
私密處痕癢、灼痛、異味來襲 Grace教路:每日1粒解決「私密」問題 |
|
-
-
唔止面黃 生痘痘 長期攰都可能肝損傷 黃祥興逆轉肝機能 慶幸及早護肝 |
|
-
您也可能喜歡...
-
網絡安全|黑客入侵洩《GTA6》內容 FBI查英16歲少年
|
-
社交平台|評論美中期選舉 偏袒中國 Meta移除華政治宣傳網絡
|
-
網絡癱瘓|數據中心火警 南韓兩大互聯網公司服務癱瘓
|
-
網絡安全|任外相期間 援烏詳情等機密外洩 卓慧思手機疑被俄特工入侵
|
-
社交平台|Instagram疑故障 全球大量用戶突被停權
|
-
AirDrop設限|蘋果中國內地用戶更新iOS後 AirDrop功能設限
|
-
臭屁蟲︱港男家中「中頭獎」頭髮黏附14粒臭屁蟲卵 網民:好靚嘅髮飾設計
|
-
中大研究︱長期室内燒香恐「燒壞腦」 增患腦退化心血管疾病風險
|
個人私隱|快圖美去年遭勒索軟件攻擊 私隱公署批未採措施保障客戶資料 - 晴報 - 時事 - 要聞 - D221114
個人私隱|快圖美去年遭勒索軟件攻擊 私隱公署批未採措施保障客戶資料 - 晴報 - 時事 - 要聞
連鎖沖印公司快圖美的網上商店數據庫去年10月26日遭勒索軟件攻擊及惡意加密,約54萬名會員和近7.4萬名客戶的個人資料有外洩風險,公司在約一周後向個人資料私隱專員公署通報。公署事後進行調查,認為快圖美
https%3A%2F%2Fskypost.hk%2Farticle%2F3398667%2F%E5%80%8B%E4%BA%BA%E7%A7%81%E9%9A%B1%EF%BD%9C%E5%BF%AB%E5%9C%96%E7%BE%8E%E5%8E%BB%E5%B9%B4%E9%81%AD%E5%8B%92%E7%B4%A2%E8%BB%9F%E4%BB%B6%E6%94%BB%E6%93%8A%20%E7%A7%81%E9%9A%B1%E5%85%AC%E7%BD%B2%E6%89%B9%E6%9C%AA%E6%8E%A1%E6%8E%AA%E6%96%BD%E4%BF%9D%E9%9A%9C%E5%AE%A2%E6%88%B6%E8%B3%87%E6%96%99
https://skypost.hk/article/3398667/個人私隱-快圖美去年遭勒索軟件攻擊-私隱公署批未採措施保障客戶資料
https://resource01-proxy.ulifestyle.com.hk/res/v3/image/content/3395000/3398667/1115OG-S03_1024.jpg
https://resource01-proxy.ulifestyle.com.hk/res/v3/image/content/3395000/3398667/
時事
要聞
503
3398667
514
503001001
時事 要聞
網絡保安,勒索,防火牆,在家工作,私隱條例,作業系統,黑客,軟件
科技通訊,網絡通訊,網絡保安,實體詞,罪行,勒索,實體詞,IT技術,防火牆,實體詞,員工福利及權益,在家工作,實體詞,條例及法例,私隱條例,科技通訊,軟件,作業系統,實體詞,工種,黑客,科技通訊,軟件
公司 資料 保安 系統 快圖美 圖美 供應商 公署 客戶 防火牆 資訊 程式 風險 數據庫 漏洞 在家工作 密碼 作業系統 黑客 系列 郭正熙 專員 勒索軟件 惡意 方面 用戶 名稱 用家 插口層 網絡
2022-11-14
個人私隱-快圖美去年遭勒索軟件攻擊-私隱公署批未採措施保障客戶資料