OK便利店遭网络攻击 方保侨估计同系统圣安娜饼屋等亦被黑客入侵

撰文: 吴美松
出版:更新:

连锁便利店Circle K(OK便利店)受网络攻击,导致发生网络中断事故,部份系统包括电子支付系统、电子邮件和会员奖励计划等无法使用。香港资讯科技商会荣誉会长方保侨估计,OK便利店有可能受到勒索软件攻击,黑客利用系统保安漏洞骇入系统,并将资料库加密再索要金钱。修复时间愈久,资料外泄的风险愈大。

利亚零售有限公司近日亦有互联网中断事故,方保侨估计,OK便利店虽然已经出售至加拿大ACT公司,但仍然沿用利亚零售系统,因此受到影响。利亚零售旗下商店包括圣安娜饼屋、Mon cher日本高级蛋糕店及Zoff时尚眼镜店等,据了解其零售系统同样无法接驳至中央系统。而圣安娜饼屋及Mon Cher都有在网上发出网络系统故障的公告。

(图片来源:OK便利店)

OK便利店昨日(26日)公布,确认近日发生的网络中断事件源于一次网络攻击,现正全力抢修,并会确保客人的资料安全与完整,目前门市继续营业,顾客只能以现金和八达通支付。公司指,会尽快恢复电子支付等服务,将于服务全面恢复后,公布相关详情。

方保侨料黑客入侵系统勒索 OK便利店会员或有资料外泄风险

方保侨估计,OK便利店有可能受到勒索软件攻击,黑客利用系统保安漏洞骇入系统,并将资料库加密再勒索金钱。修复时间愈久,资料外泄的风险愈大。他认为OK便利店要与时间竞赛,找出病毒源头及修补保安漏洞,以防病毒之后经主系统“向下感染”,影响所有分店的终端系统;病毒亦可能是从分店的系统中骇入,因分店系统保安较主系统宽松。

他又认为,OK便利店由本月21日公布有网络中断事件,至今仍未完成修复,有可能是没有为系统进行备份,又或正审视资料外泄的风险,因黑客或在得不到赎金时将其资料库公开,而最受影响的会是OK便利店的会员。

近日利亚零售亦有公布发生互联网中断事故,零售系统无法接驳至中央系统。方保侨称虽然利亚零售早已将OK便利店售予加拿大公司ACT,但OK便利店仍沿用利亚零售的系统,相信利亚零售旗下亦受到影响。

利亚零售与OK便利店同在21日公布有网络中断事件,利亚零售在20日受到攻击,已影响其内部系统及会员奖励计划的相关功能,但公司门市仍然照常营业,顾客可使用现金、八达通及其他电子支付方式付款。利亚零售旗下商店包括圣安娜饼屋、Mon cher日本高级蛋糕店及Zoff时尚眼镜店等。其中圣安娜饼屋及Mon cher日本高级蛋糕店,都有在网上发出关于网络故系统故障的公告。

利亚零售旗下的圣安娜饼屋官网,近日发出“系统故障及网购暂停通知”的公告。(圣安娜饼屋网页截图)
利亚零售旗下Mon cher日本高级蛋糕店官网今日(27日)显示“系统正在维护中”。(Mon Cher网页截图)
利亚零售旗下的Mon cher日本高级蛋糕店,于9月21日在FB专页发出公告,指“由于网络系统故障中,网上订购受到影响,暂未能提供服务。”(Mon Cher Facebook截图)

利亚零售又表示,已聘请第三方取证专家合作,厘清事件原因、范围及影响程度,包括是否有任何资料外泄;将适时作出进一步公布,向股东和潜在投资者汇报任何重大进展。利亚零售最后表示,已向执法部门报告此事件,并将于发现任何资料外泄事件时向香港个人资料私隐专员公署报告。