2026年9月2日星期三

WhaleAgent
TVB 旗下鄰住買疑遭黑客入侵 3.3 萬用戶資料外洩

TVB 旗下鄰住買疑遭黑客入侵 3.3 萬用戶資料外洩

TVB 旗下網購平台鄰住買疑遭黑客入侵,33,054 名用戶的姓名、電話、電郵、送貨地址及訂單資料被未經授權存取。公司強調不涉及密碼及信用卡資料,已隔離系統並報警,私隱專員公署已展開調查,提醒用戶更改密碼、啟用雙重認證,並提防假冒平台或速遞的釣魚訊息。

8 月 24 日遭攻擊 8 月 30 日通報公署

TVB 旗下網購平台鄰住買(Neigbuy)證實系統疑遭黑客攻擊,部分用戶資料被未經授權存取。個人資料私隱專員公署於 8 月 30 日接獲公司通報,指事件發生在 8 月 24 日,涉及 33,054 名用戶。公司於 9 月 1 日在應用程式內發出「重要通知」,向受影響客戶致歉,表示已向香港警務處報案,並已隔離受影響系統及更換相關帳戶密碼。

日期

事件

8 月 24 日

系統疑遭攻擊,部分資料被未經授權存取

8 月 30 日

公司向私隱專員公署通報事件

9 月 1 日

公司發出「重要通知」致歉,公署公布事件並展開調查

由系統遭攻擊到通報公署相隔六日,公司在通知中的說法是「於 2026 年 8 月下旬在系統發現疑似遭受攻擊」,即發現時間與攻擊時間之間可能還有一段空窗,實際何時察覺入侵,公司未有進一步交代。

鄰住買於 9 月 1 日發出的重要通知截圖
鄰住買 9 月 1 日在應用程式內發出的「重要通知」,列出可能外洩的資料類別,並表示已報警及通報私隱專員公署

外洩清單:訂單與送貨地址都在內

按公司的初步評估,今次可能外洩的資料涵蓋身份與消費紀錄兩類,但不涉及任何金錢帳戶資料:

資料類別

是否可能外洩

姓名、聯絡電話、電郵地址

所購商品及訂單資料

提貨點及送貨地址

登入密碼

信用卡及銀行帳戶資料

不涉及信用卡不等於風險輕微。姓名、電話加上真實訂單內容與送貨地址的組合,正是假冒客服與假冒速遞騙案最需要的材料:騙徒可以準確講出受害人買過什麼、送去哪裏,令釣魚電話與短訊的可信度大增。對一個以社區提貨點為賣點的平台來說,提貨點資料外洩亦等於暴露了用戶的活動範圍。

TVB 電商版圖的一員

鄰住買於 2018 年推出,主打限時搶購及免費社區提貨。2021 年 8 月,TVB 夥同邵氏兄弟以約 2 億港元收購士多(Ztore)及鄰住買母公司 75% 股權,據香港01報道,交易完成後集團的電商平台包括 Big Big Shop、士多及鄰住買,其後鄰住買更逐步取代 TVB 自家的 Big Big Shop。換言之,今次外洩的三萬多個帳戶,屬於 TVB 電商業務的核心用戶群。

公署展開調查 用戶要做的三件事

私隱專員公署證實已接獲資料外洩事故通報,並已就事件展開調查。公署同時提醒受影響用戶採取保護措施,包括更改帳戶密碼、啟用雙重認證,並提高警覺,提防自稱平台或速遞公司的可疑來電及訊息。

鄰住買表示現正配合調查。今次外洩雖然不涉及金錢帳戶,但內容直接連結到用戶的日常消費與住址,受影響用戶在未來一段時間收到的每一個「派件失敗」或「訂單異常」通知,都值得先向平台官方渠道核實。

來源

No comments yet