【大公報訊】記者葉浩源報道:投資推廣署前日(22日)發(fā)生一宗資訊保安事故,涉及惡意勒索軟件入侵部分電腦系統(tǒng),初步顯示,受影響范圍包括內(nèi)部客戶管理系統(tǒng)、內(nèi)聯(lián)網(wǎng)、部分投資推廣署網(wǎng)站的運作(例如經(jīng)網(wǎng)站聯(lián)絡投資推廣署、活動資訊等),并正調(diào)查有否個人資料外洩及其影響范圍。署方譴責該等惡意攻擊,并重申投資推廣署不會透過電郵、短訊或社交媒體發(fā)送超連結以收集個人資料或要求付款。
投資推廣署發(fā)言人昨日(23日)公布,署方于前日(22日)發(fā)現(xiàn)事件后已即時采取行動,加強系統(tǒng)的安全措施,包括更改有關密碼,封鎖有關系統(tǒng)及啟動后備程式,以防止進一步受到勒索軟件入侵。
同時,已即日按既定程式分別向警方報案、通知數(shù)字政策辦公室,以及向個人資料私隱專員公署和保安局通報事件,并正積極尋求數(shù)字政策辦公室意見,亦已委托專家協(xié)助調(diào)查及修復工作。
警方回復查詢表示,已于前日(22日)接獲投資推廣署相關報案,案件已由網(wǎng)絡安全及科技罪案調(diào)查科接手調(diào)查。
發(fā)言人又指,縱然事件暫未能完全確認受影響程度,從風險評估角度,資訊紀錄方面可能包括客戶的基本資料,如公司的聯(lián)絡方法,以及部分投資推廣署內(nèi)部員工紀錄。若有進一步消息,會立即通知有關機構及人士。調(diào)查期間,投資推廣署的公眾服務則維持正常,公眾可以繼續(xù)透過電話熱線、電郵或會面與投資推廣署人員聯(lián)絡。