【11:30更新】繼數碼港資料遭黑客入侵勒索並被「撕票」後,消委會電腦系統亦被黑客入侵。消委會今日(22日)開記者會交代事件,表示消委會有八成電腦系統遭黑客入侵,包括員工及月刊用戶等4類人的資料可能外洩,又指黑客要求繳交50萬至70萬美元贖金,強調消委會絕不會繳付,日後將會全面檢視電腦系統安全。至於有甚麼資料遭到洩漏,消委會表示要到黑客「撕票」才會知道。
暫未知被盜內容 黃鳳嫺:或要等「撕票」才能確定
消委會主席陳錦榮指,周三(20日)早上發現電近八成系統遭到黑客入侵破壞,熱線服務和網上價格工具資訊的更新受到影響,消委會已即時加強安全措施,委託鑑證專家調查,熱線服務已回復正常,並在昨日早上報警,以及向私隱專員公署備案。
他續指,專家確認被入侵的時間大約7小時,現時未能確認被盜數據的內容,但可能有4類人受影響:包括:
- 員工、前員工和其家屬,以及空缺職位申請人資料
- 《選擇》月刊用戶資料,涉及約8,000名用戶
- 投訴人士資料,及
- 消委會合作的夥伴,包括公司地址、電話、電郵等
陳錦榮稱,被黑客入侵期間,系統的數據流量較正常多出65GB。他透露,黑客要求消委會明晚11時20分前交付50萬美元贖金,假如遲交,贖金就增至70萬美元。他強烈譴責黑客的非法活動,強調絕對不交付贖金,並對事件引起市民不便,深表歉意。
被問到洩露了甚麼內容,陳錦榮說目前未掌握了甚麼內容,暫不會貿然說全部生意夥伴或調查個案都受到影響,以免造成不必要恐慌,而且沒有事實根據。他認為事件並非只是針對消委會,又說消委會現正接觸可能受影響人士,呼籲他們不應開啟來歷不明的可疑連結。
陳錦榮:將360度重新檢視電腦設施
消委會總幹事黃鳳嫺補充,現今的科技未能通過鑑證清楚知道每一個被盜取的數據內容,目前尚未掌握受影響人士的身份及數量,可能真是要等到「撕票」時,才能夠知道有甚麼資料已經洩漏出去,希望市民諒解。她又指,已經掌握系統被入侵的源頭,由於已交警方跟進,現階段不方便透露詳情。
陳錦榮強調,現有技術不能百分百防止黑客入侵,不知道今次被黑客入侵與數碼港資料外洩事件是否相似,自數碼港事件後,消委會已立即提高警覺及檢視系統安全性,惟仍不幸地遭受黑客攻擊,形容今時今日黑客的技術及手法日新月異。他說今次事件後消委會會全面檢討電腦設施,並作出360度的重新檢視。