Travelex遭黑客勒索需轉人手交易 香港分店要用「手寫單」

撰文:許世豪
出版:更新:

找換公司Travelex遭黑客勒索,聲稱6個月前黑客已經進入該找換店系統,5GB客戶個人資料被盜,包括客戶的出生日期,社會保障號碼及信用卡資料等,要求Travelex繳付460萬英鎊贖金。

公司發表聲明,指上周四確認系統中毒,已立即將所有系統斷線,以防止病毒進一步在網絡中傳播,又指已確認勒索軟件名為Sodinokibi,積極採取措施,遏止勒索軟件的傳播。迄今為止沒有證據顯示數據已被洩露,現正致力恢復系統,估計無造成重大財務影響。

受事件影響,需關閉三十個國家的網站,亦要轉人手進行交易。行政總裁Tony D'Souza就表示,對保護合作夥伴及客戶的私隱非常重視,對事件帶來不便深表歉意。

方保僑日前曾光顧這間找換店,當時已對公司突然轉手寫單感奇怪。(方保僑提供)

方保僑:事前並無通知顧客

香港資訊科技商會榮譽會長方保僑接受《香港01》訪問時表示,自己於本月3日於機場光顧這間找換店,當時已對公司突然轉手寫單感奇怪,「連張單都寫錯嘢」,到現時才知道是遭黑客入侵電腦。

他提到公司事前並無通知顧客,而過去曾於這間找換店兌換的市民,亦未必是主動提供個人資料予公司,「有時去呢啲公司(兌換)時,要畀passport或者boarding pass佢,又或者用信用卡付款,咁佢就有你嘅個人資料。」

方保僑稱,以目前的資料去看,公司好大機會違反《歐盟一般資料保護規範》(GDPR),或面臨幾嚴重的罰款。

Travelex發聲明,指沒有證據顯示數據已被洩露,現時正致力恢復系統。