「投寄易」遭黑客攻擊資料外泄 郵政署認編碼有漏洞料涉約7萬人

撰文:吳美松
出版:更新:

香港郵政在本月21日公布一宗資訊保安事故,涉及一個網絡攻擊讀取「投寄易」帳戶持有人的通訊錄資料。郵政署署長戴淑嬈今早(23日)在電台節目中表示,有關攻擊自本月20日深夜開始,一直持續至翌日,當時系統偵測到網絡攻擊已即時堵截,不過被黑客發現程式編碼有漏洞,過程中有部份帳戶的通訊錄資料被讀取,估計有6萬至7萬人受影響。她又指,已即時堵塞漏洞,未來會加入數字辦的中央互聯網,並在數字辦協助下尋找加強系統安全的方案。

香港郵政。(資料圖片)

戴淑嬈在港台節目《千禧年代》中表示,「投寄易」是一個網上平台服務,容許市民在郵寄前列印標籤及填寫表格,亦可自行編制通訊錄。今次網絡攻擊由7月20日深夜開始,系統偵測到有黑客多次攻擊,試圖讀取用戶通訊錄資料,有關攻擊一直持續至翌日。

她續稱,系統偵查到網絡攻擊時已即時堵截,並發現攻擊來自一個「投寄易」帳戶,已即時停止該帳號,但仍有部份用戶資料被讀取。戴淑嬈補充說,該名網絡攻擊者不斷用不同方法攻擊,使用的帳戶是一個有效帳戶,又指對方開設帳戶時「本身有不軌企圖」。

香港郵政。(資料圖片)

戴淑嬈表示,在堵截過程中,系統被發現程式編碼有漏洞,因此有部份資料被讀取,並已即時堵塞漏洞,相信不會再發生同類事件。她指系統安全始終可以提升,強調今次是專業黑客用系統攻擊。

受到攻擊期間,被讀取的資料包括寄件或收件人的姓名、公司名稱、地址、電郵及傳真號碼等。戴淑嬈表示,當局昨日已根據系統紀錄,通知受影響用戶及提醒他們提高警覺,並應通知通訊錄內的人,估計6萬至7萬人受影響,當局會繼續深入調查。

戴淑嬈指受到網絡攻擊後,已按程序報案,並上報予數字辦及保安局等部門,現時正配合警方調查。她提醒市民,香港郵政不會通過電郵或短訊等發放超連結,市民應要小心可疑的超連結及可疑活動。她又強調一直按政府政策管理系統安全,今次事件後會向數字辦諮詢如何提升系統及加強系統安全,未來會安排使用數字辦的中央互聯網。