搜索右侧

您現在的位置:華發首頁>新 聞 > 即 時 >

縱橫遊20萬客私隱恐盡洩

更新時間:2017-11-09 17:34來源:網絡作者:@missdream人氣:9611010

縱橫遊20萬客私隱恐盡洩

■縱橫遊公司管理層昨日首次現身向公眾交代事件,並向公眾鞠躬致歉。 香港文匯報記者劉國權 攝

一成人信用卡都「漏料」 公司拒交百萬港元「比特幣」贖金

縱橫遊的電腦系統被黑客入侵,全線門市前日一度暫停營業,公司管理層昨日首次現身向公眾交代事件,並向公眾鞠躬致歉。他們初步估計有約20萬名客戶受今次事件影響,其中約10%受影響人士更被洩露信用卡資料,並透露黑客以勒索電郵要求他們繳交折合達7位數字港幣的「比特幣」贖金。該公司已經委任兩間網絡安全公司協助提升公司的網絡保安系統,目標是將電腦系統提升至獲ISO27001電腦保安專業認證。

黑客在星期一早上已經入侵縱橫遊的客戶資料庫,但公司延至前日才公開事件。縱橫遊行政總裁兼執行董事袁振寧昨日終於現身向公眾交代事件,並與財務總監韓佩君等管理層一同就事件向公眾鞠躬致歉。

袁振寧表示,他星期一早上回到辦公室時未能登入電腦系統,並與電腦部同事一同接獲勒索電郵,要求他們繳交折合達7位數字港幣的「比特幣」贖金以解除對電腦系統的封鎖,公司管理層開會後認為黑客並不可信,擔心即使繳交贖金亦未必可以保障顧客資料,加上勒索行為不應被鼓吹,所以即時報警及就事件通報旅遊業議會和個人私隱專員公署,而警方當日亦已經派員到公司總部搜證及進行初步調查。

否認隱瞞公眾 籲改卡資料

縱橫遊估計今次資料外洩事件共涉及約20萬名顧客,當中約10%受影響者更被洩露信用卡資料,他們除了有曾經參與縱橫遊旅行團的顧客外,亦有旅行社的會員。

袁振寧又解釋,公司未有即時公佈事件是因為需要時間掌握更多資料,否認有意隱瞞公眾,稱公司正陸續聯絡受影響顧客。

袁振寧指出,信用卡資料、顧客的身份證及護照號碼都屬敏感資料,縱橫遊一般會保留一年,建議擔心資料外洩的顧客可以向發卡銀行要求更改信用卡資料。同時,今次事件中被外洩的資料亦包括顧客姓名、電話號碼、電郵地址及購買記錄等,他指出公司一般會將相關資料保存三年。

託兩保安公司升級系統

對於事件被質疑與縱橫遊未有做足電腦保安措施有關,袁振寧在記者會上被問及今次事件時強調,公司成立39年來一直有定期更新電腦軟件及硬件,稱公司今年初上市時亦有找第三者檢視,符合港交所相關規定。他並引述電腦保安專家稱,今次黑客入侵的手法並不常見。

縱橫遊在發現資料庫被入侵當日傍晚已委任羅兵咸永道及Kroll兩間網絡安全專家擔任顧問,負責評估公司面對的電腦保安風險和提升網絡保安系統,暫時亦不會以電腦備份顧客資料,如果有需要亦會以「白紙黑字」進行。袁振寧指出縱橫遊會全面提升網絡保安及將客戶資料加密,目標是獲得ISO的電腦保安專業認證。

停網維護 不礙已報名行程

而為防更多資料外洩,縱橫遊當晚停止公司所提供的全部網上服務,以便搶修資料庫,但旅行社強調所有已經報名的旅客行程都未有受今次事件影響,指出旅行團都能如期出發,但如果有顧客希望退款,公司亦會酌情處理。

縱橫遊的門市昨日雖然重新營業,但即日起至本月13日都會提早在傍晚6時關門。縱橫遊表示,他們的電腦系統只是完成局部搶修,暫時如果有顧客想報團需重用20年前的做法,用電話確認機位及酒店房間,需較長時間處理,未能即時接受付款,但公司暫時未能估計今次事件所帶來的損失,至於公司的網頁則至今仍未重開。

縱橫遊事件時序

日期       時間  事件 

11月6日(星期一) 早上 縱橫遊發現未經授權者存取數據庫,並收到電郵勒索,要求交付贖金以解除系統封鎖,決定報警,警方稍後上公司總部進行初步調查 

11月6日(星期一) 下午 縱橫遊向旅遊業議會交代事件,並着手處理文件向私隱專員公署通報 

11月6日(星期一) 傍晚 縱橫遊委任羅兵咸永道及Kroll兩間網絡安全專家作顧問,評估風險及提升網絡保安 

11月6日(星期一) 晚上8時 縱橫遊將對外系統離線,確保客戶資料不會進一步外洩,並設立電話查詢熱線 

11月7日(星期二) 早上 在港交所發佈公告,對外發出聲明交代事件 

11月7日(星期二) 全日 重建客戶資料庫,並與兩間網絡安全專家商討全面提升網絡保安及將客戶資料加密,目標將IT系統提升,以獲取ISO27001IT保安的專業認證。另外,縱橫遊亦開始陸續聯絡受影響客戶 

11月8日(星期三) 中午 縱橫遊通宵修復系統及重建客戶資料庫後,成功搶修局部系統,全線分行於中午重開 

香港文匯報

(來源:网络)

  • 凡本網註明"来源:華發網繁體版的所有作品,版權均屬於華發網繁體版,轉載請必須註明來自華發網繁體版,https://china168.org。違反者本網將追究相關法律責任。
  • 本網轉載並註明自其它來源的作品,目的在於傳遞更多信息,並不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網註明的作品來源,並自負版權等法律責任。
  • 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

  • 1墨西哥今迎大選 或變天向左轉墨西哥今迎大選 或變天向左轉

    ​綜合美國CNBC、美聯社、美國《時代》雜誌報道:墨西哥7月1日將舉行有史以來最大規模的選舉活動,不僅將選出總統和國會參眾兩院全部議席,還同時舉行地方選舉,合計有超過1.8萬名候選人。左翼政黨復興運動黨(Morena)的領導人、前墨西哥城市長奧夫拉多爾目前[詳細]

  • 2谷卓恒既洗黑錢又蹂躪《成報》谷卓恒既洗黑錢又蹂躪《成報》

    ■在谷卓恒荼毒之下,數代港人喜愛的《成報》面目全非、名存實亡,連累《成報》廣大無辜員工亦深受其害。 設計圖片肆意造謠掩護捲款走佬 78載報譽盡喪 淪撕裂社會「兇器」香港文匯報訊(記者 文森)傳媒作為公器,必[詳細]

  • 3眾局長評價高 推介市民閱讀眾局長評價高 推介市民閱讀

    李家超:讓港青認識國家保安局局長李家超:我從小已經是香港文匯報的讀者,因為其新聞報道文筆佳,每天閱讀有助提升中國語文水平。我認為香港文匯報的報道詳盡,除了香港的大小事務,內地新聞亦充分及全面地涵蓋,值[詳細]

  • 4美官秘會委軍 曾討論政變美官秘會委軍 曾討論政變

    ■馬杜羅或借機加強獨裁統治的正當性。數百軍人「叩門」 圖扣押馬杜羅等高官委內瑞拉經濟崩潰引發南美移民潮,《紐約時報》前日報道,美國政府官員過去一年曾經多次暗中與委內瑞拉軍官會面,討論推翻委總統馬杜羅。雖[詳細]

  • 5姜在忠:不忘初心 謹守責任 踐行使命姜在忠:不忘初心 謹守責任 踐行使命

    全國政協委員、香港大公文匯傳媒集團董事長、香港文匯報社長姜在忠昨日在文匯報70周年報慶酒會上致辭,感謝各位蒞臨和各界長期支持,並表示香港文匯報會不忘初心,謹守責任,踐行使命,將國家和香港發展大局的需要,[詳細]

  • 6廣深港高鐵車票8時發售 深圳首發車車票一小時內售罄廣深港高鐵車票8時發售 深圳首發車車票一小時內售罄

    蔣小姐香港始發首班車搶票失敗【文匯網訊】(記者 郭若溪)9月10日8時開始,廣深港高鐵各次列車車票在內地和香港同步發售,廣深港高鐵香港段開通運營進入倒計時。9月23日,廣深港高鐵香港段正式運營,開通運營首日,安[詳細]

  • 7「惠台31條」效應台青對大陸增好感「惠台31條」效應台青對大陸增好感

    ​台灣最近有民調顯示,自大陸方面今年公佈「惠及台胞31條措施」、給予台企台胞與大陸企業、大陸居民同等待遇後,台灣年輕一代增加了對大陸的好感。北京聯合大學台灣研究院兩岸研究所所長朱松嶺教授向大公報表示,隨着台生前往大陸進行交流、學習、就業,在生[詳細]

  • 8李克強5建議繪「16+1」藍圖李克強5建議繪「16+1」藍圖

    ■李克強於中國-中東歐國家領導人會晤後與鮑里索夫共同會見記者。 新華社出席中國-中東歐國家領導人會晤 倡設全球夥伴中心保加利亞時間7月7日上午,中國國務院總理李克強在索非亞文化宮出席第七次中國-中東歐國家[詳細]

  • 9政府研升延期年金扣稅上限政府研升延期年金扣稅上限

    ■陳茂波(中)上星期宣佈正式推出香港年金計劃。 網誌圖片陳茂波指社會反應正面 業界倡增至6萬元政府早前提出向強積金自願額外供款或購買延期年金的納稅人,提供扣稅優惠,建議兩項措施的扣稅上限為3.6萬元。財政司[詳細]

  • 10中俄地方合作交流論壇冰城開幕中俄地方合作交流論壇冰城開幕

    ■中俄代表共800餘人參加了開幕式和隨後召開的中俄企業對接會。香港文匯報記者王欣欣 攝16日上午,中俄地方合作交流論壇暨中俄友城合作論壇開幕式在黑龍江哈爾濱舉行。中俄友好、和平與發展委員會地方合作理事會中方[詳細]

  • 11特金會告吹 港股外圍腳軟特金會告吹 港股外圍腳軟

    政治一日都嫌多,美國總統特朗普又再「變臉」,昨晚突宣佈美朝峰會取消,消息拖累歐美股市及外圍港股早段跌勢較急,中段稍收窄。截至昨晚11:58,道指跌164點,歐洲三大股指跌0.31%至0.94%;港股夜期跌165點,報30,5[詳細]

  • 12香港樓市:住宅估價堅挺 四個月升一成香港樓市:住宅估價堅挺 四個月升一成

    銀行看法進取 跑贏樓價升幅政府上月底推出樓市「新六招」,雖然面對本港下半年擬加息、中美貿易戰等不利因素,但樓市依然熾熱。據追蹤本港十大指標屋苑的三大銀行最新估價,對比3月初,大部分屋苑的估價都有10%以上升[詳細]




圖說新聞

更多>>
谷卓恒既洗黑錢又蹂躪《成報》

谷卓恒既洗黑錢又蹂躪《成報》


返回首頁