環境卓越大獎網站遭黑客入侵 洩2,000間參賽公司聯絡人資料
香港環境卓越大獎HKAEE黑客
香港環境卓越大獎(HKAEE)網站遭黑客入侵,網站由今晨起無法運作,僅顯示正在緊急維修網站字句。互聯網
《蘋果》收到消息,香港環境卓越大獎(HKAEE)
網站遭黑客入侵,網站由今晨起無法運作,僅顯示正在緊急維修網站字句。HKAEE由環境運動委員會聯同環保署及本港主要商會合辦,每年吸引大量機構報名競逐。環保署回覆,昨晚收到報告,網站資料庫出現異常,懷疑遭到黑客入侵,估計受影響公司或機構數目約為2,000間,署方已通知警方及個人資料私隱專員公署,並全力協助警方調查。
署方指,相關公司或機構儲存在網站的資料包括聯絡人的名稱、職銜、通訊地址、電話及電郵,但不涉及身份證明或銀行資料。署方已通報政府資訊科技總監辦公室,並即時中止大獎網站的運作。署方亦正透過技術顧問通知受影響的申請機構及聯絡人,提醒他們加強留意及防範可疑訊息。
環保署強調,向來十分重視參與機構的資料保密性,並不時檢視大獎網站及系統的保安情況,最近一次保安檢測亦在本年上半年完成。警察公共關係科回覆,警方今日接獲相關政府部門舉報,網絡安全及科技罪案調查科正了解事件。
HKAEE每年頒發環境獎項,吸引很多大公司或集團報名。海洋公園回覆,參賽時提供的資料全屬公開資訊,當中並不涉及任何商業機密、員工或客戶資料。中電回覆,提交資料為公司在環保政策、管理及表現的相關資料,以及公司聯絡人,這些並非公司敏感資料。煤氣公司回覆,參賽時提交的資料皆摘錄自煤氣公司網站及「環境、社會及管治報告」,並沒有涉及任何客戶資料。港燈回覆稱,公司在幾年前參賽,提交的都是公開資料。
資訊科技界議員莫乃光指,HKAEE不屬政府主要部門,估計網站有機會由外判公司營運,亦可能沒有太多更新。他指,雖然網站未能運作,但難斷言有資料已被盜取,要留待有關部門公佈。
香港資訊科技商會榮譽會長方保僑分析,若網站寄存(Host)在政府伺服器,保安級別較高;若寄存在第三方公司,而有關公司有保安漏洞,就會較易遭黑客入侵。他指,難以判斷黑客為何攻擊HKAEE網站,「黑客攻擊有時無乜特別大解釋,有時佢見到hosting漏洞,有機會去攻擊」。他指,黑客有機會將網站數據庫(Database)加密或威脅公開資料,藉此勒索。
-----------------------------
-----------------------------
《本土情味》結集《飲食男女》雜誌經典欄目「老字號」文章,記錄香港40家飲食老店的動人故事,見證香港飲食史的甜酸苦辣。即日起,於各大便利店及書報攤有售,並於
《蘋果日報》你的優惠 網上獨家發售!