香港数码港管理有限公司(以下称“数码港”)近日遭黑客入侵,致使部分数据泄露。香港特区政府创新科技及工业局局长孙东13日就此会见媒体时表示,特区政府对这次网络攻击事件予以高度关注。他已要求数码港全面提升对相关网络系统和敏感数据文件的保护措施,堵塞各种漏洞。
中新社报道,孙东表示,特区政府对相关网络罪行予以强烈谴责,也对受影响人士表达深切慰问。针对此事,警方正在作深入调查。一旦调查清楚,定会对犯罪者进行法律上的严惩。除要求数码港堵塞漏洞外,他还指示数码港要联系受影响人士并尽最大可能提供一切必要支援,全面配合警方和独立网络安全专家对事件的详细调查。
香港数码港是香港数码科技旗舰及创业培育基地,汇聚超过1900家社群企业。今年8月中旬,数码港发现系统被入侵。事件发生后,数码港立刻采取措施展开调查、报警处理并向执法部门寻求协助,并于8月18日通报香港个人资料私隐专员公署。
香港《文汇报》报道,9月6日,一个国际职业黑客集团怀疑入侵香港数码港网络系统,窃取大批初创企业租户及数码港内部机密资料,黑客并以底价30万美元在“暗网”(Deep Web)兜售这批多达400GB的档案。
一名自称Trigona的卖家在“暗网”发出帖文兜售数码港该批机密档案,更图文并茂刊出有关资料。虽然部分档案已被打格,但不难发现其中涉及疑似是员工的身份证及履历等。卖家更“大卖关子”,声言除人事部纪录外,还涉及财务、金融科技、租务及发展项目等资料,档案数量达400GB。
数码港12日发表声明公布事件最新情况,表示留意到相关资料被披露,已直接联系可能受影响人士并为他们提供协助。
香港《大公报》报道,个人资料私隐专员公署呼吁受影响人士提高警惕,慎防个人资料被盗用,可采取考虑更改网上账户密码,并启用多重认证功能、留意个人电邮或账户有没有不寻常的登入纪录等方式保障个人资料私隐。
私隐专员公署亦建议,持有个人资料的机柜应加强数据安全,包括采取资料管治和机构性措施、定期进行风险评估等。