<p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">旅行社縱橫遊的客戶數據庫前日(6日)遭人入侵及封鎖,並收到勒索電郵要求交贖金,數據庫中存有客戶身分證號碼、信用卡等資料,縱橫遊昨暫停全線分店業務,料於今日中午起有限度恢復服務。據了解,縱橫遊被勒索7位數(即數以百萬計)港元,並要以比特幣支付,今次被鎖資料的客戶達數十萬個。</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">方保僑指難拆招 或要無奈付錢</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">警方昨日回覆,案件現列作勒索,由網絡安全及科技罪案調查科跟進調查,暫未有人被捕。據了解,今次入侵縱橫遊系統的並非電腦病毒,而是入侵者掌握公司的密碼,進入系統更改密碼,並取代管理員的身分,再向縱橫遊發勒索電郵。</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">香港資訊科技商會榮譽會長方保僑說,破解密碼並非易事,一旦受加密都要「幾萬年時間才可以破解」,故可能要無奈選擇付錢解鎖,但一旦付錢就會縱容黑客,形容現時情况陷兩難。</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">昨暫停全線門市 所有旅團如期出發</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">縱橫遊昨發聲明稱,有未經授權的人在前日存取系統內的客戶數據庫,數據庫內載有客戶資料,當中可能包括姓名、身分證號碼、電話號碼、信用卡資料等,公司其後收到電郵勒索,要求付贖金以解封系統。公司已即時報警,並向個人資料私隱專員公署交代。</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">縱橫遊表示,正聯絡每名可能受影響的客戶,並就此致歉,另將升級系統以抵擋攻擊,公司全線分店昨暫停業務,料於今日中午起恢復有限度服務,電話報名中心照常營業,目前所有旅行團如期出發,已報名的行程將不受影響。縱橫遊未有透露受影響人數及贖金金額。</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">個人資料私隱專員公署回應稱關注事件,已主動聯絡旅行社了解,並就事件展開循規審查,如有任何人懷疑其個人資料私隱受到侵犯,而又能提供表面證據,可以向公署投訴。</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">旅遊業議會總幹事董耀中說,以往未試過有旅行社被黑客入侵,但一直有提醒旅行社要留意網上保安,亦不希望旅行社的資料外泄,昨收到零星市民查詢,稱不能瀏覽縱橫遊的網站,但未收到有市民投訴其資料外泄。</span></p><p style="margin: 0pt;"> </p><p style="margin: 0pt;"><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">專家:應加密數據庫 每天備份</span></p><p style="margin: 0pt;"> </p><p><span style="font-family: Arial; letter-spacing: 0pt; font-size: 12pt;">方保僑說,市民在今次事件可做的不多,但若有人懷疑資料被盜,可報警及通知發卡銀行更改信用卡號碼;至於公司方面,其實可循兩個方向預防事件發生,第一步是加密公司的客戶數據庫,令入侵者即使拿取到數據庫,亦不能看到當中的資料;第二步是最少每天備份一次數據庫,令公司有存檔,不至於像是次般要暫停業務。</span></p>