日本旅遊預訂網站Skyticket營運商Adventure表示,公司系統遭第三方未經授權存取,約1,464萬筆客戶資料已外洩或有外洩風險,涉及姓名、出生年月日、電郵地址、電話號碼、住址,以及部份經加密處理的登入密碼等資料。

Adventure表示,涉事伺服器於10月2日至4日期間遭入侵,黑客透過Skyticket部份管理功能存取其他伺服器及雲端數據,事件於10月5日被發現。當中約413萬筆資料涉及會員登入密碼,未有證據顯示護照號碼及信用卡資料外洩。

另外,公司業務管理系統9月20日亦曾遭黑客利用漏洞入侵,涉及17,780筆資料,包括姓名、電話號碼,以及退款所用的銀行賬戶及帳戶名稱等。Skyticket今年8月的巴士預約系統亦曾遭網絡攻擊。

公司表示,目前已知一個用戶帳戶曾遭未經授權登入,暫未確認其他因資料外洩造成的損失。Adventure已封鎖入侵途徑並修補漏洞,暫停網站已儲存信用卡的付款及資料儲存功能,並呼籲用戶更改密碼,提防釣魚電郵、短訊及電話。@

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores