私隱公署公布兩零售商資料外洩事故報告 共涉14萬客戶、員工
【有線新聞】私隱專員公署公布兩間零售商資料外洩事故報告,共涉及14萬客戶和員工個人資料。
公署去年接獲珠寶公司「光雅及愛飾」通報,伺服器遭黑客入侵,近8萬名客戶和員工個人資料外洩,包括身份證號碼、地址。公署調查發現公司未有刪除離職員工帳戶,防火牆過時等。
另一宗涉及一間日本跨國公司的香港網上零售平台,「GLOBAL WORK」、「niko and」等近6萬名客戶資料被盜取,姓名、電話、送貨地址等
在「暗網」公開,公署指系統密碼管理薄弱,管理員帳戶沒有多重認證。兩間公司違反了《私隱條例》,已送達執行通知,要求即時採取糾正措施。