六福珠寶會員資料庫疑遭入侵 黑客開價2.5萬泰特幣求售 方保僑倡開專用電郵減風險
【有線新聞】六福珠寶的會員資料庫懷疑被黑客入侵,有黑客在網上論壇聲稱出售500萬個會員資料,索價2.5萬個泰特幣。有網絡安全專家建議,所有涉及儲存個人資料的網站和程式都要做網絡安全檢查。
在全球各地都有分店的六福珠寶懷疑被黑客入侵,有黑客日前在「突破論壇」聲稱以2.5萬個泰特幣,即約19.5萬港元出售500萬個六福的會員資料。六福珠寶說已展開調查,聘請資訊科技專家檢視是否有資料外洩,亦會報警及通報私隱專員公署,私隱專員公署指沒收到相關通報,會主動聯絡六福了解。
有網絡保安專家說黑客這次沒向集團勒索,而是直接出售資料及隨時入侵系統的方法,情況嚴重,建議所有牽涉個人資料的網站及程式都要定期做網絡安全檢查。電腦安全研究員賴灼東:「例如一些大型商場、地產商甚至很多銷售零售業,訂食物掃二維碼下單等,已經到了一個階段不止金融行業,只要有個人資料或者付款資料或者會員資料,這些系統都必須保護。」
翻查六福集團的私隱政策聲明,列明會員有權要求刪除資料,亦表明集團會刪除系統內不必要的個人資料,但有資訊科技界人士指私營企業一般不會定期檢視系統。資訊科技商會榮譽會長方保僑:「純粹單次購物未必會紀錄會員資料,但如果要登記會員才有折扣優惠,這些紀錄基本長年都不會刪除,客戶的名字及其他個人資料會一直保存在資料庫內,直至客戶要求才會刪除。」方保僑建議市民開設專門用作網購的電郵帳戶及電話號碼,即使有資料外洩都能減低對日常生活的影響。