
图:香港宽频一个停用客户资料库疑遭黑客入侵,38万名客户资料恐外泄 大公报记者张琦摄
大公报4月19日讯 突发专案组报道:香港宽频资料库疑遭“超级黑客”攻击,引发私隐大灾难!香港宽频昨日发出通告,指一个存有已停用客户资料库的伺服器遭入侵,内有约38万个固定及IDD服务客户及申请人纪录,涉及客户姓名及身份证号码等多项个人资料,包括约4.3万项信用卡资料。发言人形容是“非普通黑客”以超前技术入侵,公司已报警。有用户坦言担心,甚至第一时间赶到门巿,宁愿缴付未完成合约“罚金”也取消宽频服务。
商务及经济发展局局长邱腾华及个人资料私隐专员黄继儿均已知悉事件,警方网络安全及科技罪案调查科亦正跟进调查。
继去年多间旅行社遭黑客入侵客户资料库后,再有大型私人公司的客户资料库遭入侵,且涉及数十万的市民个人重要资料。有电脑保安专家称,涉事公司有责任将资料加密,以防黑客入侵。
遭“超前技术入侵”
香港宽频于昨日股市收市后发表公告,称本月16日发现一宗未经授权,接触其一个已停用客户资料库的事件,已立即进行彻底的内部调查,并聘请外部网络安全顾问对所有系统及伺服器进行全面检查,未发现集团其他客户资料库受影响,相信此为一宗独立事件,不会对集团业务及营运造成任何重大影响。
香港宽频公告表示,强调非常重视事件,正继续调查以确定未经授权接触的详细原因,将实施严格措施防止类似事件再发生及加强保护客户资料,遭入侵的客户资料库的伺服器,包含公司截至2012年约38万条固定及IDD服务客户及服务申请人纪录,约佔其360万条客户纪录的11%,涉及客户个人资料包括姓名、电邮地址、通讯地址、电话号码、身份证号码及约4.3万条信用卡资料。香港宽频向受影响客户致歉。
香港宽频发言人接受传媒查询时表示,目前迹象所见并非普通黑客所为,而是“以超前技术入侵”,至于资料何时被盗及入侵原因,暂时尚未知晓。公司会尽快发信、电邮及短讯通知受影响的客户,公司亦准备联络银行协助,通知牵涉的信用卡资料用户。公司亦设电话热线及电邮以供查询(详见表)。
私隐署主动展开审查
个人资料私隐专员黄继儿对事件表示关注,确认收到相关的资料外泄通报,事件中受影响的客户人数众多,当中亦可能涉及大量敏感的个人资料,公署已主动就事件主动展开循规审查。警方在接到报案后,即安排网络安全及科技罪案调查科跟进调查。
事件令香港宽频客户“人心惶惶”,长期用户陈小姐对大公报记者表示已失去信心,合约到期后拟转往用其他电讯公司。另一客户陈先生更称“好震惊”,他因合约未到期,宁愿付上三千元额外提早取消费用,也要“即cut服务”。
专家的话:“已停用客户”资料库应尽快销毁
记者杨州报道:电脑保安专家表示,“已停用客户”的伺服器理应离线并销毁。长期空置不处理非正常流程,尤其含有信用卡资料,亦受到支付卡行业资料安全标准(PCI-DSS)规范,包括商家有责任保护储存的持卡人资料等,若处理失当,会被相关机构,如发卡机构、提讼求偿。
资讯保安公司NCL行政总裁庞博文表示,当停用有关资料库伺服器,须按照既定程序处理,即伺服器离线,将硬碟放置保险箱保管,再经第三方供应商销毁资料,过程并非是一般删除,而是安全性更高的DoD 5220-22.M方法。
商家处理不当或面临罚款
庞博文称,事件已展开调查,未知是外部或内部的未经授权入侵,故不可判断当中有否处理失当,是否涉及人为错误,仍有待调查结果公布。
庞博文称,确保持卡人资料得到妥善保护是商家的责任,如相关资料被盗,如未能遵守PCI-DSS规定,将有可能面临罚款及处罚。
以美国零售业Target为例,于2013年系统遭骇,外泄大量信用卡资料,最终赔偿7000多万美元,并非致歉便可轻轻带过。
小资料:多间旅行社曾中招 纵横游“重灾”
近年客户资料库遭黑客入侵的事件不时发生。去年11月和今年初,本港多间旅行社电脑遭黑客入侵,其中纵横游约有20万名客户资料外泄,约一成包括信用卡资料,公司分店一度全线停开。
纵横游其后接获黑客的勒索电邮,要以比特币支付逾百万港元的赎金,警方网络安全及科技罪案调查科其后成功破解纵横游被黑客入侵的电脑系统,初步没有迹象显示客户资料曾被转售。
另外,今年一月三日,警方接获大航假期及金怡假期旅行社报案称遭黑客入侵电脑系统,疑其公司电脑系统被黑客入侵及盗取资料,其后两间旅行社各被勒索一个比特币。
警方网络安全及科技罪案调查科经追查后。经初步调查,在长洲拘捕一名从事电脑相关工作30岁男子,警员在其家中检获多部怀疑涉案电脑仪器证物。
经初步调查,两间旅行社约二万名客户资料被盗用,包括姓名及身份证号码等,但相信不涉及敏感信用卡资料。
遭入侵伺服器所载资料

香港宽频截至2012年约38万条固定及IDD服务客户及服务申请人纪录
(约佔其360万条客户纪录的11%),包括:
•客户姓名
•电邮地址
•通讯地址
•电话号码
•身份证号码
•约4.3万条信用卡资料
客户查询
热线:3616 9111
电邮:
inquiry_36169111
@hkbn.net
签证来港工作的陈先生:
专程到门市取消宽频,因合约未到期,额外付三千元。香港宽频应道歉赔偿及让客户免费取消户口。
立即取消
付多三千
新客户许小姐:
取消又唔得,继续用又担心,担心成为当中受害人,觉得很无奈,希望警方能早日破案。
担心中招
感到无奈
客户心声
长期客户陈小姐:
感到担心,对香港宽频已失去信心,考虑宽频合约到期后,转往另外电讯公司。
失去信心
到期会转
关注大公网《晨读香江》公众号