對「鄰住買」資料安全事故 HKCERT提醒防範「第二階段攻擊」 X
03/09/2026 12:14
<匯港通訊> 網購平台「鄰住買」近日公布一宗資料安全事件,指其系統於2026年8月下旬疑遭網絡攻擊,導致部分客戶資料被未經授權存取。據初步資料,事件可能影響超過3.3054萬名客戶的個人資料。 

香港網絡安全事故協調中心(HKCERT)提醒,這次事件值得關注的不只是資料外洩本身,而是外洩資料可能被進一步用於後續詐騙活動。對公眾而言,個人資料可能被攻擊者用作後續社交工程攻擊的素材,令騙局更具針對性和說服力;對機構而言,則可能面對勒索、商譽受損,甚至成為後續攻擊鏈的一部分。

據警方公布,過去一星期已接獲6宗假冒「鄰住買」客服的騙案,損失總額超過30萬港元。

是次事件外洩的資料涵蓋姓名、聯絡電話、電郵地址、商品及訂單資料、提貨點及送貨地址。可見上述資料如被不當使用,攻擊者可能在後續社交工程攻擊中,利用這些真實資訊作為建立信任的素材,令騙局更具針對性。

HKCERT 評估,相關資料的潛在影響不限於即時層面,以下兩項風險值得關注:

1)時間差攻擊:外洩數據可能在事件曝光一段時間後才被使用。騙徒有機會在公眾警覺性隨時間降低時,利用該批資料進行詐騙活動。

2)跨平台冒認:攻擊不限於涉及事件的單一平台。騙徒可利用同一組個人資料,冒充其他電商平台、商戶、速遞公司或金融機構,以訂單異常、包裹遺失、派送失敗或退款審批等理由進行試探性攻擊。 (BC)

#鄰住買  #HKCERT  #香港網絡安全事故協調中心 



Infocast Limited and its information providers endeavour to ensure the accuracy and reliability of the information provided, but do not guarantee its accuracy and reliability and accept no liability (whether in tort or contract or otherwise) for any loss or damage arising from any inaccuracies or omissions.