法国奢侈品牌路易威登(Louis Vuitton,简称LV)香港分公司在事发逾两周才通报,香港客户个人资料外泄,但称不涉及支付信息。
香港《明报》报道,香港个人资料私隐专员公署受询时证实,17日接到LV香港分公司关于客户个资外泄事件通报。
初步调查显示,41.9万名香港客户受影响,外泄个资包括姓名、护照号码、出生日期、地址、电邮地址、电话号码、购物记录和产品喜好等。
LV香港分公司19日受询时说,调查仍在进行中,但可以确认被存取的数据库不包括任何支付信息,目前正根据适用法律通知相关监管机关和受影响的客户。
LV香港分公司称,近期发现有未经授权方存取公司为客户持有的部分数据,已在网络安全专家支持下,立即采取措施调查并控制事件。
LV香港分公司续称,非常重视客户对公司的信任及彼此关系的保密性,对相关情况可能造成的任何疑虑或不便深感抱歉,现已不断更新安全措施,以防堵不断变化的威胁,同时采取措施进一步加强系统防护。
“香港01”报道,香港个人资料私隐专员公署转述LV香港分公司的通报称,法国总公司于6月13日发现电脑系统出现可疑活动,之后在7月2日发现个资外泄事件影响香港客户,LV香港分公司同日获悉事件。
私隐专员公署说,已根据既定程序对LV香港分公司展开调查,包括事件是否涉及延误通报,暂时未接获相关投诉或查询。
私隐专员公署呼吁,机构如发生资料外泄情况,应尽快向公署通报。公署也呼吁可能受影响人士提高警惕,留意个人电邮或账号是否有不寻常登入记录,审视银行月结单等,慎防个资被盗用。
香港《大公报》报道,此外,LVMH在全球各地不同品牌亦接连发生泄密事故。
7月4日,LV韩国分公司发布消息指,6月8日有“未经授权的第三方”短暂入侵其系统,导致部分顾客资料被盗。LV透露,外泄资料包括客户姓名、联系方式等,但包括信用卡或银行账户资讯在内的财务资料未受影响。
7月10日,LV英国分公司发布消息称,公司系统在7月2日遭黑客入侵,导致部分顾客个人资料被盗,包括姓名、联络资料和购物纪录等资料。
7月17日,土耳其个人数据保护委员会通报,黑客在7月2日入侵了一家第三方服务提供商的服务账户,造成该国逾1.4万LV客户的数据外泄。初步调查结果判定,黑客的攻击行动始于6月7日。
除了LV,今年5月13日,LVMH旗下另一时装奢侈品牌Dior透露,系统在今年1月曾遭到黑客攻击,导致韩国顾客资料被盗。同月26日,LVMH旗下珠宝品牌Tiffany表示,其系统在4月份遭黑客入侵,韩国顾客的资料被盗。
LVMH强调,没有任何顾客的财务资料外洩,目前正就入侵事件展开内部调查,已采取措施加强系统安全,并通知顾客和相关政府部门。LVMH警告说,被盗取的资讯可能会被滥用于网络钓鱼攻击、诈骗或其他用途,提醒顾客注意保持警惕。有网络安全专家认为,LV遭入侵事件可能与黑客组织ShinyHunters有关。