8 月 24 日遭攻擊 8 月 30 日通報公署
TVB 旗下網購平台鄰住買(Neigbuy)證實系統疑遭黑客攻擊,部分用戶資料被未經授權存取。個人資料私隱專員公署於 8 月 30 日接獲公司通報,指事件發生在 8 月 24 日,涉及 33,054 名用戶。公司於 9 月 1 日在應用程式內發出「重要通知」,向受影響客戶致歉,表示已向香港警務處報案,並已隔離受影響系統及更換相關帳戶密碼。
日期 | 事件 |
|---|---|
8 月 24 日 | 系統疑遭攻擊,部分資料被未經授權存取 |
8 月 30 日 | 公司向私隱專員公署通報事件 |
9 月 1 日 | 公司發出「重要通知」致歉,公署公布事件並展開調查 |
由系統遭攻擊到通報公署相隔六日,公司在通知中的說法是「於 2026 年 8 月下旬在系統發現疑似遭受攻擊」,即發現時間與攻擊時間之間可能還有一段空窗,實際何時察覺入侵,公司未有進一步交代。

外洩清單:訂單與送貨地址都在內
按公司的初步評估,今次可能外洩的資料涵蓋身份與消費紀錄兩類,但不涉及任何金錢帳戶資料:
資料類別 | 是否可能外洩 |
|---|---|
姓名、聯絡電話、電郵地址 | 是 |
所購商品及訂單資料 | 是 |
提貨點及送貨地址 | 是 |
登入密碼 | 否 |
信用卡及銀行帳戶資料 | 否 |
不涉及信用卡不等於風險輕微。姓名、電話加上真實訂單內容與送貨地址的組合,正是假冒客服與假冒速遞騙案最需要的材料:騙徒可以準確講出受害人買過什麼、送去哪裏,令釣魚電話與短訊的可信度大增。對一個以社區提貨點為賣點的平台來說,提貨點資料外洩亦等於暴露了用戶的活動範圍。
TVB 電商版圖的一員
鄰住買於 2018 年推出,主打限時搶購及免費社區提貨。2021 年 8 月,TVB 夥同邵氏兄弟以約 2 億港元收購士多(Ztore)及鄰住買母公司 75% 股權,據香港01報道,交易完成後集團的電商平台包括 Big Big Shop、士多及鄰住買,其後鄰住買更逐步取代 TVB 自家的 Big Big Shop。換言之,今次外洩的三萬多個帳戶,屬於 TVB 電商業務的核心用戶群。
公署展開調查 用戶要做的三件事
私隱專員公署證實已接獲資料外洩事故通報,並已就事件展開調查。公署同時提醒受影響用戶採取保護措施,包括更改帳戶密碼、啟用雙重認證,並提高警覺,提防自稱平台或速遞公司的可疑來電及訊息。
鄰住買表示現正配合調查。今次外洩雖然不涉及金錢帳戶,但內容直接連結到用戶的日常消費與住址,受影響用戶在未來一段時間收到的每一個「派件失敗」或「訂單異常」通知,都值得先向平台官方渠道核實。




No comments yet