SKIP TO MAIN CONTENT

有公寓式酒店資料外洩 涉近200萬客戶資料

事件再次引發外界對企業保留客戶資料期限的關注。

The side of a hotel building which has signs saying "Quest" on it.
涉事公寓式酒店上月發現資料庫系統,因第三方技術供應商的系統漏洞而遭網絡攻擊。 Source: AAP / James Ross

1 min read

Published

Updated

By Miles Proust

Source: SBS



Skip to article content

要點

  • 公寓式酒店 Quest Apartment Hotels 表示,近 200 萬客戶資料外洩。
  • 外洩資料,包括客戶信用咭、護照和國民保健咭 (Medicare) 號碼。

Quest Apartment Hotels 上月發現資料庫系統,因第三方技術供應商系統出現漏洞,而遭到網絡攻擊。

酒店母公司雅詩閣 (The Ascott Limited) 董事總經理曼斯菲爾德 (David Mansfield) 本周公布最新消息,經驗證後的數據分析顯示,近 200 萬 (1,991,613) 名客戶資料受影響。

大部份資料與顧客姓名和聯絡方式有關,亦包括超過 22.5 萬個車牌號碼、超過 10 萬個護照、車牌號碼、近 30 萬信用咭號碼、3,300 多個出生日期資料,另有 NDIS 號碼 (不涉及 NDIS 咭或掃描文件) 及國民保健咭 (Medicare) 號碼 (不涉及咭本身或掃描文件)。所有資料與 2025 年 6 月前的登記記錄有關。

曼斯菲爾德表示,公司正直接聯絡受影響人士,通知對方甚麼資料外洩、可採取步驟及可獲得的協助。

他表示:「我很理解今次事件所造成的擔憂。我謹代表 Quest 酒店,向所有受影響客戶致以誠摯的歉意。」

Quest 酒店表示,在 8 月 17 日首次發現網站服務中斷,經調查發現,有人利用第三方服務供應商軟件中的漏洞,對酒店網站進行惡意攻擊。

公司建議客戶對可疑電子郵件、短訊及來電保持警惕,尤其要留意一些關於索取個人、財務或帳戶資料的通訊。

Quest 表示,正與澳洲資訊專員辦公室、澳洲訊號局、澳洲網絡安全中心和維州警方,合作進行調查。

去年的年度網絡威脅報告 (Annual Cyber Threat Report) 曾警告,澳洲遭受網絡攻擊日益頻繁,不論經濟上的損失、遭受勒索軟件攻擊的頻率,以及資料外洩事件的報告數量,均呈現上升趨勢。

自 2022 年 Optus 發生涉及數百萬用戶資料外洩的重大事件後,聯邦政府對私隱權法例,進行全面改革,要求企業在不再需要客戶個人資料時,立即銷毀或主動將資料以匿名化處理。

網絡風險諮詢公司 Cyberstronomy 行政總裁沃特斯 (Paul Watters)表示,所有企業需要清楚了解自身持有客戶個人資料及持有原因。

他接受本台新聞部訪問時表示:「但通常情況並非如此。」

「Quest 表示,所有受影響資料,來自 2025 年 6 月前的記錄。這立即引發一個管治問題。這些受影響的每項資料,為甚麼還要保留?」

他表示今次事件,亦可成為其他組織的借鏡。

他說:「公司需要審查保存了甚麼資料,包括了解擁有哪些資料、資料儲存在哪、保留資料原因、需要保留多久,以及何時應該刪除或將資料匿名化處理。因為不再持有資料,便不會在資料外洩事件中被盜取。」

斯威本科技大學 (Swinburne University) 資料私隱專家巴內特 (Belinda Barnet) 對本台新聞部表示,這宗事件引發大家對一些公司,仍然保留哪類型資料感到擔憂。

她說:「像 Quest 這樣的公司,在客戶完成身份驗證後,沒有必要再保留客戶護照資料。」

又說:「我們真的需要對這些公司,如何銷毀不再需要的資訊,展開更多公眾討論。」


瀏覽更多最新時事資訊,請登上 SBS 廣東話 Facebook 專頁X 專頁Instagram 專頁,或訂閱 Telegram 頻道

SBS 中文堅守《SBS 行為守則》等政策,以繁體中文及簡體中文提供公平、公正、準確的新聞報道及時事資訊。SBS 廣東話及 SBS 普通話均已為大眾服務超過 40 年。歡迎在每天早上 9 至 11 時透過 SBS Radio 1 收聽廣東話節目及在每天早上 7 至 9 時收聽普通話節目,或透過 SBS Audio App 手機應用程式收聽直播、節目重溫及其他語音內容。按此進一步了解 SBS 中文。


追蹤SBS中文

下載手機應用程式

收看SBS

Cantonese Collection

Watch onDemand

Stream now