香港邮政于周一(7月21日)公布一宗资讯保安事故,指出旗下「投寄易」网上平台遭受网络攻击,导致部分帐户的通讯录资料被非法读取,估计受影响人数达6万至7万人。
![]()
香港邮政:认编码有漏洞
邮政署署长戴淑娆周三(7月23日)在电台节目上表示,攻击发生于7月20日深夜,并持续至翌日。系统当时侦测到异常活动并即时作出拦截,但黑客利用系统程式编码中的漏洞,成功读取部分用户的寄件及收件人资料,包括姓名、公司名称、地址、电邮及传真号码等。
她指出,攻击源自一个有效的「投寄易」帐户,该帐户开设时已怀疑有不良意图。尽管系统迅速封锁该帐户并堵塞漏洞,但仍有资料外泄。戴淑娆形容事件涉及「专业黑客」,并强调系统安全仍有提升空间。
![]()
香港邮政已按程序报警
事发后,邮政署已根据系统纪录通知受影响用户,并建议他们提醒通讯录内的联络人提高警觉。同时,事件已按程序报警,并通报数字办及保安局,现正配合警方调查。
戴淑娆补充,邮政署未来将接入数字办的中央互联网,并在其协助下加强系统安全。她亦提醒市民,香港邮政不会透过电邮或短讯发送超连结,呼吁市民提高警觉,慎防可疑讯息。