消委會疑遭黑客入侵勒索 據悉有資料外洩 方保僑:據知系統非常新、惟對方魔高一丈
【有線新聞】消委會電腦懷疑遭黑客入侵,據了解事發在前兩日已確認有資料外洩,警方接獲報案。有專家估計,消委會沒有定期找合資格人士做滲透性測試,導致黑客有機可乘。
消委會網站周三發出通告,說電腦系統發生故障,投訴、諮詢熱線、訂閱等服務,以至網上價格一覽通一度受影響。警方接獲消委會報案,懷疑電腦系統被入侵。據了解消委會遭到黑客組織勒索,傍晚召開緊急會議,會上確認有資料外洩,周五將舉行記者會交代。
有電腦安全專家估計,消委會沒有定期做滲透性測試,導致黑客有機可乘。電腦安全及事故應變專家賴灼東:「(消委會)不是官方政府機構,需要定期做滲透性測試、安全評估,結果是由頭到尾的疏忽,或有些錯誤設定、不安全的設定,只要定期去做(測試),(找一些)真的有資格、經驗的人去做,應該是可以找到問題的。」
曾經做過消委會增選委員的資訊科技商會榮譽會長方保僑就說,黑客活動是「攻防戰」,即使做足保安措施都未必可以避免。方保僑:「據我所知其實(消委會)系統非常新,做足很多保安措施,但始終道高一尺魔高一丈。現在不是真人被綁架,是資料被綁架,我們不知道資料會不會重新放在第二個地方,讓第二個人下載了,或者付了贖金也可能會過來要挾第二、三、四次,到最終也沒有辦法真正拿回資料,從來都不認為要跟犯罪分子妥協。」
早前數碼港亦遭黑客勒索,數碼港沒有交贖金,最終遭「撕票」,多達400GB的用戶資料,被放上「暗網」讓人免費下載。
私隱專員公署接獲消委會通報資料外洩事故,已根據既定程序展開循規審查,並已建議有關機構盡快通知受影響人士,提醒若有人懷疑個人資料外洩,可向相關機構或公署查詢或投訴,受影響人士要提高警惕,包括網上帳戶及電郵等。