私隐专员公署:受影响人士提高警惕,慎防个人资料被盗用

2023-09-13 09:31:35

金色财经报道,香港数码港上月遭黑客入侵,多达400GB的数据被盗取。根据社交平台流传的截图,黑客网站最新显示该批资料“已泄漏(Leaked)”,相关内容已在暗网公开。数码港昨天发声明指出,外泄资料包括个人姓名及联络方法,员工、前员工及求职者资料,以及小量信用卡资料。 电脑安全研究员赖灼东接受电台访问时表示,除了黑客组织早前上载的员工相片、身份证副本、银行单据、婚姻证明书等个人资料外,目前可在暗网查阅部分资料夹清单,包括数码港董事局会议资料、年度计划、合作公司资料、招标及合约文件等,另外也牵涉政府部门相关文件,涉创新科技及工业局、建筑署、屋宇署和城规会。 立法会议员吴杰庄在社交平台发帖文提到,了解到数码港泄漏的资料被公开,已即时与创科局联络,知悉创科局正在处理事件。个人资料私隐专员公署回应说,截至昨日,接获一宗受影响人士就有关事件的查询。 私隐专员公署已经根据既定程序,就事件展开循规审查,建议相关机构应尽快通知受影响人士,又呼吁受影响人士提高警惕,慎防个人资料被盗用,更改网上账户密码、须留意电邮或账户不寻常登入纪录等。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
17:35
慢雾余弦:警惕以“帮被盗用户追回/恢复资金”名义的行骗
金色财经报道吗,慢雾创始人余弦在 X 平台发文提醒,@CCyber_rescue打着可以帮被盗用户追回/恢复资金的名义行骗,用了某知名钱包的 bug,让用户以为真的收到了损失资金,慢雾会考虑揭露,在这之前大家还是提高警惕,以免二次被盗。
09:49
报告:众安拟银行在处理客户个人资料上大致符合《私隐条例》中附表1保障资料原则的规定
金色财经报道,个人资料私隐专员公署昨天就众安银行的客户个人资料系统发表视察报告,认为该虚拟银行在处理客户个人资料上大致符合《私隐条例》中附表1保障资料原则的规定。报告指出,该行建立了个人资料私隐管理系统,并委任专职的保障资料主任,有系统并负责任地建立一套遵从《私隐条例》规定的制度,循规地管理客户的个人资料。 不过,私隐专员建议,众安银行应加强对资料处理者的管理、提升资料遗失防护系统的监察能力、限制员工查阅客户个人资料的时间、集中管理处理个人资料内部政策及指引,并持续定期检视其个人资料系统,以加强对客户个人资料的保障。 报告提到,私隐专员留意到众安银行把部分涉及处理客户个人资料的工作外判予第三方服务供应商处理,包括制作实体提款卡及追收结欠款项,并留意到该行未有定期对负责制作实体提款卡的资料处理者进行现场审核,确保采取适当的保安措施保障及适时销毁客户个人资料。因应关注,众安银行已于2月派员进行现场审核。
13:22
香港私隐专员裁定Worldcoin违反私隐条例,要求停止收集虹膜及面容影像
金色财经报道,个人资料私隐专员公署完成对Worldcoin“世界币”项目的调查,私隐专员钟丽玲裁定“世界币”在香港的运作违反《私隐条例》,已发出执行通知,要求停止以虹膜扫瞄装置收集巿民的虹膜及面容影像。 调查结果显示,“世界币”违反《私隐条例》有关个人资料的收集、保留、透明度、查阅及改正资料的保障资料原则,收集面容及虹膜影像并非必需,而且超乎适度;对于“世界币”会保留个人资料长达10年,用作训练核实身分程序的人工智能模型,公署认为时间过长,属于过度保留个人资料。
10:15
慢雾科技23pds:Authy遭到黑客攻击,请警惕网络钓鱼攻击
金色财经报道,慢雾科技首席信息安全官23pds发文表示,Authy,仅次于Google Authenticator的流行2FA服务遭到黑客攻击,泄露3300万用户的电话号码。如果您是Authy用户,请警惕网络钓鱼攻击。 目前官方开发商Twilio已经确认了漏洞,加密货币行业有大量从业者使用此款2FA软件,请注意资产安全。
10:06
Etherscan存在钓鱼广告,用户须提高警惕
4月8日消息,慢雾首席信息安全官23pds在X平台发布提醒称,有钓鱼广告上以太坊浏览器Etherscan投放广告。根据X账号@mcbiblets分享的截图,相关钓鱼广告为Multichain Yield Optimizer,以图片及链接的方式出现在代币详情页中“Other Info”一栏,此处的广告还会链接至许多其他钓鱼网站。
12:49
预警:FrenTechPro为钓鱼诈骗项目,提醒用户提高警惕
金色财经报道,据链游小捕手CHAOS在社交媒体上表示,“提醒下,这个FrenTechPro项目很可能是诈骗项目,看到好多kol关注了。几个可疑迹象:1. 置顶推文不开放评论,显得很心虚;2. 存在买粉行为(见图二);3. 有海外KOL 投诉他们给诈骗帖子点赞;4. 网页丑得一逼。声称是FT工具,需要你激活资格后使用。” 对此,慢雾余弦表示,钓鱼实锤,网页上的 ACTIVATE NOW 点击后会不断尝试盗钱包相关资产。其中一个钓鱼钱包地址0x0000d5.....7f0000。
Copyright © 2018-2022 211COIN版权所有.