LANGUAGE
(圖片由生成式AI創建,並經人類專業監督及審核。)
(香港,2026年9月3日)網購平台「鄰住買」近日公布一宗資料安全事件,指其系統於2026年8月下旬疑遭網絡攻擊,導致部分客戶資料被未經授權存取。據初步資料,事件可能影響超過33,054名客戶的個人資料。
香港網絡安全事故協調中心(HKCERT)提醒,這次事件值得關注的不只是資料外洩本身,而是外洩資料可能被進一步用於後續詐騙活動。對公眾而言,個人資料可能被攻擊者用作後續社交工程攻擊的素材,令騙局更具針對性和說服力;對機構而言,則可能面對勒索、商譽受損,甚至成為後續攻擊鏈的一部分。
真實資料可被用作建立信任的素材
據警方公布,過去一星期已接獲6宗假冒「鄰住買」客服的騙案,損失總額超過30萬港元。
是次事件外洩的資料涵蓋姓名、聯絡電話、電郵地址、商品及訂單資料、提貨點及送貨地址。可見上述資料如被不當使用,攻擊者可能在後續社交工程攻擊中,利用這些真實資訊作為建立信任的素材,令騙局更具針對性。
可預見的後續風險
HKCERT評估,相關資料的潛在影響不限於即時層面,以下兩項風險值得關注:
對公眾的具體應對建議
資料外洩只是第一階段,詐騙可能在其後發生。HKCERT建議公眾建立以下具體的查證習慣:
對企業及教育機構
HKCERT提醒,系統修復及技術堵截屬事故應變的基礎步驟,外洩資料的後續濫用風險同樣需要關注。即使已完成初步堵截修復,企業仍應採取以下措施:
HKCERT提醒機構及企業加強網絡安全防禦
HKCERT重申,資料外洩的風險不限於系統被入侵的一刻。即使事故技術層面已受控,外洩資料仍可能被用於後續詐騙。企業及機構在修復系統之餘,亦應評估資料被進一步利用的風險,並透過官方渠道向受影響客戶提供清晰指引及核實方法,以減低資料外洩被利用作後續攻擊的風險。
企業及機構應定期檢視系統架構、對外服務、帳戶權限及第三方存取安排,及時修補安全漏洞,並持續監察異常系統活動;同時完善事故通報和應變機制,定期進行演練,確保發生事故時能迅速釐清影響範圍、保存證據、恢復服務,並透過可核實的官方渠道向受影響人士提供清晰資訊及支援。
如欲向HKCERT報告與資訊保安相關的事故,可致電24小時熱線(852)8105 6060。如有其他疑問,可電郵至 hkcert@hkcert.org 與HKCERT聯絡。
-完-
Share the latest information of HKPC to your inbox
Our Services
Support & Resource
HKPC Spotlights
COPYRIGHT© Hong Kong Productivity Council