郵政署遭網絡攻擊 「投寄易」帳戶通訊錄資料外泄 警方展開調查
香港郵政於昨日(21日)公佈一宗資訊保安事故,事件涉及一個網絡攻擊讀取「投寄易」帳戶持有人的通訊錄資料。事隔一日,香港郵政公布至今(22日)調查所得。
調查顯示,有未經授權人士前日(20日)深夜及昨日多次嘗試透過「投寄易」系統的通訊錄功能讀取資料,郵政系統在堵截及阻擋網絡攻擊期間,相關帳戶內所儲存的通訊錄資料曾被讀取,當中包括寄件人和收件人的姓名或公司名稱、地址、電話號碼、傳真號碼和電子郵件地址。
香港郵政今日已向所有受影響帳戶持有人發出電郵通知,提醒各帳戶持有人提高警覺。另外,警方已就事件展開調查,暫未有人被捕。
香港郵政表示,根據調查所得,有未經授權人士於7月20日深夜及翌日21日以網絡攻擊多次嘗試透過「投寄易」系統的通訊錄功能讀取資料,香港郵政系統偵測到異常情況後立即作出堵截,並立即停止涉及網絡攻擊的「投寄易」賬戶的運作。
在堵截及阻擋網絡攻擊期間,相關帳戶內所儲存的通訊錄資料曾被讀取,當中包括寄件人和收件人的姓名或公司名稱、地址、電話號碼、傳真號碼和電子郵件地址。相關服務已恢復維持正常,有關帳戶持有人可繼續使用服務。
香港郵政指,已向所有受影響帳戶持有人發出電郵通知,提醒帳戶持有人提高警覺,並應立即通知其通訊錄內的人士有關事故,提醒相關人士提高警覺。警方亦已就事件展開調查,香港郵政現正全力配合警方調查工作,並密切留意涉事資料的情況。
香港郵政發言人表示,隨着科技發展,網絡攻擊日新月異,香港郵政會積極尋求數字辦的意見,不斷提升網絡防衞能力及管理網絡安全風險,以保障用戶資料安全和防止類似事件再次發生。
香港郵政重申,不會透過電郵、短訊或社交媒體發送超連結以收集個人資料或要求付款。香港郵政再次提醒市民,如收到任何聲稱由香港郵政發出的可疑電子郵件或短訊,切勿點擊嵌入的連結,或提供任何個人或財務資料,或進行任何付款。