香格里拉酒店的客人數據庫被專業網絡攻擊者入侵。圖為港島香格里拉大酒店。 香港文匯報記者 攝

(香港文匯報記者 蕭景源)香格里拉酒店集團於9月30日在官方網站發布資訊安全事件公告,指旗下8間酒店的客人數據庫在今年5月至7月被專業網絡攻擊者入侵。攻擊者繞過集團的資訊安全監察系統,非法進入客人數據庫,部分檔案資料外洩。在8間涉事酒店中,有3間位於香港,包括香港港島香格里拉大酒店、香港嘉里酒店及香港九龍香格里拉酒店。私隱專員公署得悉,有29萬香港客戶受影響,已就事件展開循規審查。

未有證據顯示客人資料遭不當使用

香格里拉酒店集團的公告披露,集團最近在資訊科技網絡中發現未經授權的活動,遂委聘外部網絡安全專家調查及控制事件的影響。集團無法確認這些資料檔的內容,而有關資料庫中存有客人的聯絡資料,但個人資料如出生日期、身份證及護照號碼和信用卡資料已經過加密保護,未有證據顯示任何客人的資料遭不當使用。

該集團旗下受影響的酒店有3間位於香港,另5間酒店為新加坡香格里拉公寓、新加坡香格里拉、清邁香格里拉、台北遠東香格里拉及東京香格里拉。集團強調,事件並未影響酒店的運作,已採取措施以加強資訊科技網絡的保安,並已就事件通報了相關機構及客人,又向受影響客戶致歉。

私隱公署批遲逾兩個月始公布

個人資料私隱專員公署昨日表示,於9月29日收到香格里拉(亞洲)有限公司通報資料外洩事故,並對集團知悉事故逾兩個月後,才正式向公署通報及通知相關客戶表示失望。

署方留意到可能逾29萬名本港客戶的個人資料受影響。雖然署方至今未有接獲市民就有關事故的查詢,但考慮到事故性質和受影響人數眾多,已就事件展開循規審查。

責任編輯: 梁存希