新聞中心
87
【注意】國泰爆里數失竊 逾千香港會員遭非法登入洩個資 不少香港市民都有儲里數兌換機票的習慣,雖然里數不可轉化為現金,照樣成為黑客的盜竊目標。國泰 24 日晚公佈,近日發現部分會員帳戶遭非法登入,不但未經授權取用會員的個人資料,更出現「亞洲萬里通」里數失竊情況。

事件涉及約 1,000 個國泰會員帳戶,大部分為香港會員。據悉,未經授權取用的個人資料包括個人身份資料及旅程資訊,但不涉及信用卡資料。

大部分受影響會員已接獲國泰聯繫,恢復了帳戶並補回因此次事件而損失的里數。不過出於安全考量,國泰目前正核實其餘受影響會員的身份,故會暫時封鎖可疑帳號,直至完成處理程序並補回里數。
香港郵政遭網絡攻擊 或外洩「投寄易」帳戶資料 香港郵政公佈一宗牽涉網絡攻擊的資訊保安事故,可能涉及「投寄易」帳戶持有人的通訊錄資料。香港郵政已即時採取行動,阻止未經授權讀取,並會與警方合作進行調查。

香港郵政表示,發現事件後已即日向警方報案、通知數字政策辦公室,以及向個人資料私隱專員公署和保安局通報事件。投寄易服務現已恢復正常。

初步調查顯示,事故可能涉及投寄易帳戶持有人在通訊錄的資料,包括寄件人和收件人的姓名、地址、電話號碼、傳真號碼、電郵地址。調查目前仍在進行,以確定受影響的帳戶持有人數目,以及是否涉及個人資料外洩。若有進一步資料,香港郵政會立即通知受影響的帳戶持有人。香港郵政稱,一直根據政府既定程序執行資訊及網絡保安工作,目前正積極尋求數字辦的意見,以協助調查工作,將進一步加強系統安全。
SharePoint Server爆零時差漏洞 已發緊急緩解指南未有安全更新 Microsoft 於剛過去的周末(19 日)向 SharePoint Server 用戶發出一個緊急警告,並已創建 CVE-2025-53770(CVSS 9.8),以追蹤一個目前尚未修補,正被政府部門及企業廣泛利用的關鍵漏洞。現階段,Microsoft 尚未針對這個漏洞發佈安全更新,但已發佈緊急緩解指南。此威脅活動持續活躍且不斷發展。

為保護企業的本機 SharePoint Server 環境,Microsoft 建議企業應在 SharePoint 配置 Windows 反惡意軟件掃描介面 (Windows Antimalware Scan Interface),並部署 Defender 防毒軟件,或其他端點偵測及回應 EDR 解決方案。這將有助於防止未經身份驗證的攻擊者利用該漏洞。
87