LANGUAGE

(香港,2026年1月16日)香港網絡安全事故協調中心(HKCERT)近日關注到社交平台Instagram發生大規模個人資料外洩事件,涉及約1,700萬個帳戶資料被公開上網,可供任意下載。與此同時,假冒銀行等機構發送釣魚訊息的騙案亦持續增加。面對敏感資料大規模外洩及其可能引致的網絡攻擊,HKCERT 呼籲市民務必提高警覺,落實各項保安措施,以保障個人帳戶及財產安全。
Meta 用戶資料大規模外洩事件
黑客論壇近日出現一份聲稱源自2024年Instagram洩露的帳戶資料庫,涉及超過1,700萬個Instagram帳戶的用戶名稱、電話號碼、電郵、部分地址等個人資料。有關注事態的保安專家們發現近期有很多用戶收到來自 Instagram的密碼重置電郵,認爲與帳戶資料洩露有關,另認為資料洩露的年份應為2022年,但Meta已否認於2022年及2024年發生過任何資料洩露事故,並強調,針對早前被發現、可能被黑客用於發送密碼重置電郵的技術漏洞已被修復。但有關資料已被公開並可免費下載,HKCERT抽樣查閱資料庫內的用戶名稱,部份為真實的Instagram用戶,相信受影響用戶仍面對一定程度的保安風險。

慎防冒充銀行的釣魚訊息
近期多名市民收到冒充本地銀行的虛假訊息,內容訛稱「訂閱服務即將到期,將自動扣除月費」,誘使收件人回撥指定電話或提交銀行資料。騙徒會冒充銀行職員接聽,假稱可協助取消扣款,繼而引導受害人點擊連結進入偽冒網站,或開啟屏幕分享功能,藉此竊取銀行帳戶、密碼等資料,最終轉走存款。

網絡安全最佳實踐
上述事件說明,個人資料可能通過各種直接或間接途徑洩露,資料亦有機會被騙徒利用作不法行為,例如發出釣魚訊息等。為了更好地保障個人帳戶資料及財產安全,HKCERT 建議市民採取以下保安措施:
近年個人資料外洩事故頻生,釣魚及社交工程攻擊手法亦不斷演變,市民必須保持戒備,企業亦需加強防護。企業員工帳戶、客戶資料與商業機密同樣面臨高風險,一旦遭入侵,可能導致財務損失、聲譽損害乃至法律責任。為協助企業應對日益複雜的網絡威脅,HKCERT 將於2026年1月22日舉辦「構建企業多重防禦體系」網絡安全研討會暨安全方案專區,匯聚業界專家及合資格網絡安全服務供應商,分享多重防禦策略、威脅偵測、事故應變及員工安全培訓等實用方案。現場亦設有服務展示攤位,參加者可即場與供應商代表交流,尋求切合需要且經濟有效的網絡安全解決方案。
費用全免,立即掃瞄二維碼報名

- 完 -
Share the latest information of HKPC to your inbox
Our Services
Support & Resource
HKPC Spotlights
COPYRIGHT© Hong Kong Productivity Council