有網絡安全平台披露,數碼港遭黑客組織Trigona入侵,黑客持有數碼港初創公司職員的身份證明文件、公司文件及相片等超過400GB資料,組織要求數碼港交付30萬美元贖金,折合約235萬港元,否則會在網上公開資料,或4日內會以投標方式出售資料。由「暗網」中可見,被盜走的資料包括員工相片、身分證副本、銀行單據、保單、婚姻證明書、合約等。
數碼港回應事件,指發現有未經授權的第三方入侵數碼港部份的電腦系統,已立刻採取行動控制,包括報警和關閉受影響的電腦設備,並在獨立的網絡安全專家的協助下迅速展開詳細調查,亦已向有關當局及個人資料私隱專員公署通報。數碼港承諾會向受影響人士提供適切協助,以及提升系統防範,並為事件設立專屬電郵處理以及跟進。數碼港嚴厲譴責任何網絡犯罪行為,並會全力配合執法部門的工作。
私隱公署表示已收到通報,並按既定程序展開循規審查,亦建議數碼港應盡快通知受影響的人。公署呼籲受影響的人提高警惕,慎防個人資料被盜用,可考慮更改網上帳戶密碼,並啟用多重認證功能,留意個人電郵有否不尋常的登入紀錄。
專家:數碼港需查找漏洞 關閉遠端控制
電腦安全研究員賴灼東指,事故可能源於有數碼港員工誤中釣魚網站陷阱,或者遠端控制系統被入侵,亦有可能源於資料庫伺服器有安全漏洞未修復。他認為,數碼港需查找網絡保安漏洞,關閉或修補遠端控制的系統,如果網上出現相關資料的下載連結,可尋求警方協助,嘗試要求海外執法機構和網絡供應商配合,移除連結,但相信有相當難度。
除了數碼港,Trigona亦聲稱盜取了內地控股公司、美國醫療集團、荷蘭花店、澳洲運動場地等資料。有網絡研究人員,根據洩漏資料的站點,追蹤位址,發現都指向巴拿馬。