消委會電腦系統遭黑客以勒索軟件惡意入侵,初步估計有投訴人、員工及《選擇》月刊訂戶等資料外洩。消委會總幹事黃鳳嫺表示,過去2日已向所有估計受影響人士,發出約2.5萬個通知,並向早前曾參與消委會投票活動的人士,發出約1600個通知;消委會目前收到過百個來自訂戶的查詢,希望掌握信用卡資料,以便取消服務,但部分資料仍儲存在關閉的系統,未必能即時查閲,強調一有消息,會盡快通知訂戶。

黃鳳嫺在一個電台節目指,部分系統即日起已恢復正常,但處理投訴需要翻查舊有紀錄,因此投訴處理會有延誤,其餘電話查詢等對外服務,已陸續回復。

專家促政府為機構提供更多網絡保安資源

電腦安全研究員賴灼東在電台節目表示,估計黑客是利用舊系統漏洞入侵,若機構無進行多重認證或保安測試不夠頻密,資料就隨手可得,估計黑客會將所盜取的資料,散播到其他攻擊組織,向受影響人士發出來電、視像電話、電郵等。

賴灼東指,事件反映消委會欠缺資源和人手,進行更高階網絡保安措施,導致所進行的保安測試可能不夠完整、深入,又提到數碼港早前亦同樣遭受黑客入侵,認為消委會的應變已比數碼港迅速,政府應為這類持有大量個人資料的非牟利機構,提供更多網絡保安資源。