個人資料私隱專員公署接獲奢侈品品牌LVHK通報,發生資料外洩事故,超過41.9萬名香港客戶的個人資料外洩,包括姓名、電話號碼、護照號碼、出生日期、地址、電郵地址、購物紀錄及產品喜好資料。

公署指,LVHK法國總部上月13日發現電腦系統有可疑活動,本月2日發現事件影響香港客戶。公署已根據既定程序對LVHK展開調查,包括事件是否涉及延誤通報,暫時未接獲相關投訴或查詢。

LVHK向香港客戶發信,指系統遭未經授權的第三方入侵,被洩漏的客戶個人資料不包括信用卡、銀行及其他金融賬戶資料。LV向客戶致歉,指已立即採取措施,阻止未經授權進入系統,並強化系統防護,事件已得到控制。公司又指,未有證據顯示客戶資料已被濫用,但可能發生網絡釣魚及企圖詐騙等,建議客戶對可疑訊息保持警覺。

電腦安全研究員:資料或用作詐騙

電腦安全研究員賴灼東估計,黑客透過入侵網上購物系統,或內部遠端傳取服務,獲得客戶資料。他指,奢侈品品牌客戶包括明星,涉及的個人資料值錢,可在暗網出售,用作詐騙或賣給粉絲。

他又說,以往亦有其他奢侈品品牌外洩客戶資料, 雖然歐洲公司受歐盟數據保障條例規管,但監管力度仍不足,認為奢侈品企業盈利多,應投放更多資源保證顧客個人私隱,做好事故應變檢討,調查事故原因。