安洵文件疑外洩 據報入侵香港機構 考評局、教大及中大未發現
中國網絡安全公司上海安洵信息疑有大量內部文件遭外洩,內容顯示公司涉入侵包括香港等國家地區的政府網絡,香港考評局、食環署、中文大學和職工盟等十多間機構亦成攻擊對象之一。
考評局、中大、教大及科大今日(22日)均回覆指,至今未發現有資料被盗取或外洩的報告及訊息。
中國網絡安全公司上海安洵信息疑有大量內部文件在社交網站X(前稱Twitter)遭外洩,內容顯示公司涉入侵包括香港在內,英國、泰國、印度及其他國家地區的政府網絡。香港考評局、食環署、中文大學和職工盟等十多間機構成為了網絡攻擊對象。
文件稱上海安洵2019至2021年間入侵港機構
當中一個試算表列明目標有香港考評局、食環署及多間大學,並稱可取得該批機構的主網站或郵件權限及紀錄,甚至能入侵部份院系電腦。文件更聲稱上海安洵有部份樣本的數據,在2019至2021年期間取得,惟外洩的文件未有目標機構資料。
該批資訊在軟件開發平台GitHub流出,當中內容稱是上海安洵訊息技術有限公司的相關資料,包括與監控目標、銷售對象、合約、報價單、銷售對象及客戶的對話紀錄等資訊。有外媒報道稱內容更指中國利用上海安洵的服務入侵其他國家政府的機構。
官方網頁已無法查閱
上海安洵的官方網頁現時已無法查閱,我們透過wayback machine翻查網頁舊紀錄,網頁列明合作伙伴包括多個省及市的公安局及公安廳。上海安洵是一間網絡安全公司,有四川、雲南及江蘇分公司。有安洵的文件介紹公司的服務,包括目標滲透,聲稱可獲取政府單位、境外特定目標及涉港、台、印等組織的郵箱等資料。
翻查資料,上海安洵信息技术有限公司的法定代表人為吳海波,為董事長兼總經理。他同時有另外七間科技公司擔任法定代表人,同時為三間公司股東。上海安洵其餘董事包括陳誠、陳華平、鄭華東、陸佳清、黃樹蔚。
香港資訊科技商會榮譽會長方保僑稱,現時上海安洵洩漏的資料只有零碎資料,無法確認有關資料真偽。他指該公司是提供保障資料安全的服務,抑或是提供黑客服務,就取決於聘用他們的公司需要什麼服務,並且要看該公司會否提供相關服務。
考評局、中大、教大及科大 未發現有資料被盗取
香港考試及評核局(考評局)回覆表示,注意到傳媒就網上流傳的網絡攻擊涉及考評局系統的報道,經檢視後,考評局的資訊和網絡系統安全措施一直有效運作,至今沒有收到有資料被盗取或外泄的報告及訊息。
考評局續指,一向十分重視資訊系統的安全,會持續採取多項措施加強資訊保安,定期為員工提供相關培訓,以及與執法機構合作進行恆常監察和舉辦演習等。
香港中文大學回覆稱,一直關注校內資訊保安系統和網絡的安全,就有關2019年疑被黑客攻擊一事,大學未發現有證據顯示當時有相關黑客活動。校方會繼續密切監察校內網絡情況,確保網絡運作正常,免受黑客威脅。網絡攻擊屬違法行為,校方一旦發現此類活動的線索,會即時報告警方。
香港教育大學則稱,暫未發現有任何資料洩漏情況出現,指校方有多重防火牆和網絡安全設備保護,亦會定期檢視電腦伺服器及網絡保安狀況。校方亦稱有定期提醒教職員對網絡釣魚及其他詐騙行為提高警覺,切勿隨意打開短訊或電郵的附件、連結或披露個人資料,以及定期進行模擬釣魚電郵演習活動等。
香港科技大學稱,經調查後,未有發現當時有任何資料外洩或被盜取的情況,科大將繼續密切監察校內網絡情況,如有發現違法行為,大學會即時報告警方。校方亦表示,十分重視資訊科技系統安全,經常檢視並提升網絡保安系統,以及向教職員及學生宣傳保障個人資料的重要性,過去數年被黑客攻擊的個案亦因而大幅減少。
食環署稱,署方的資訊系統及網絡最近沒有受到任何惡意入侵,無任何資料外洩事故。署方定期進行獨立的資訊保安風險評估,以及檢視和改善現行的保安措施,繼續密切監察網絡攻擊的趨勢和相關保安威脅。