医学美容集团NeoDerm遭黑客攻击 被指泄客户相片等资料暗网有售

撰文: 林子慰
出版:更新:

医学美容集团NeoDerm遭黑客攻击发生资料外泄事故,资料数据压缩后达450GB,包括客户相片、咨询纪录、身份证号码、付款方式等。私隐专员公署表示,未接获相关机构的资料外泄事故通报,但早前发现相关机构系统或遭黑客攻击,已经主动联络该机构及展开审查。《香港01》正就事件向NeoDerm查询。

根据NeoDerm近日向客户书面回复,证实曾遭他人未经授权存取系统,该公司已迅速检测异常并阻止存取,又即时隔离受影响设备,声称外泄的资料远低于450GB。

医学美容集团NeoDerm遭黑客攻击发生资料外泄事故,资料数据压缩后达450GB,包括客户相片、咨询纪录、身分证号码、付款方式等。(NeoDerm facbook图片)

资讯技术解决方案公司Brinztech日前(8日)指出,医学美容集团NeoDerm遭黑客攻击,导致资料外泄至暗网。相关资料数据庞大,压缩后大小达450GB,Brinztech认为NeoDerm的营运历史纪录或全部泄露。

暗网图片显示,有人正售卖上述NeoDerm的资料。

据Brinztech在网站发文指,泄漏的资料包括客户治疗纪录、相片、咨询纪录、身份证号码及客户全名、住宅地址、联络方法、以及交易纪录和付费方法等,该公司员工资讯及沟通纪录亦同样外泄。暗网图片显示,有人正在售卖上述NeoDerm的资料。

私隐专员公署表示,未接获相关机构的资料外泄事故通报,但早前发现相关机构资料系统或遭黑客攻击,已主动联络相关机构及展开审查。

根据NeoDerm就事件以书面回复客户时表示,NeoDerm承认曾遭他人未经授权存取系统,不过公司已迅速检测异常并阻止存取,又即时隔离受影响设备。NeoDerm调查显示,外泄资料远低报道声称的450GB,而且相关资料已高度加密,仅包含不完整、无法使用的数据,其他人无法解码或重构。

NeoDerm又指上周五(13日)收到私隐专员公署查询,正准备答复相关机构,之前没主动上报事件,因认为事件严重程度未达须上报标准。

NeoDerm旗下品牌包括dermes、reenex、elyze、gratus、Evvus、Vigene,另外NeoDerm是BIODERMA港澳授权代理商。《香港01》正向NeoDerm查询事件。

dermes激光脱毛铜锣湾分店。(dermes官网图片)
reenex胶原自生旺角分店。(reenex官网图片)