中国民航网讯:国泰航空10月23日晚发布一份公告,称发现公司及其全资子公司港龙航空有限公司的部分乘客资料曾被未获授权取览。在这一起约940万乘客资料泄露事件中,国泰航空向外界宣布时间比确认资料外泄时间晚了约5个月。
据公告,国泰航空称并无证据显示任何个人资料曾被不当动用。受影响的资讯系统与航班运作系统为独立的系统,是次事件不会对航班安全构成任何影响。
据公告,国泰航空于2018年3月首次在其系统发现可疑活动。发现事件后,公司已即时采取行动阻止事件发展,及由一间行业领先的网络安全公司的协助下展开全面调查,同时进一步加强公司的资讯系统保安措施。国泰航空于2018年5月初确认个人资料曾被未获授权取览。
据报道,受到未获授权取览的940万乘客的个人资料包括乘客姓名、国籍、出生日期、电话号码、电邮及实际地址、护照号码、身分证号码、飞行常客计划会员号码、顾客服务备注及过往的飞行记录资料。此外,有 403 张已逾期的信用卡号码曾被不当取览。另有 27 张无安全码的信用卡号码曾被不当取览。每位受影响的乘客被不当取览的资料有所不同。大约86万个护照号码及24.5万个香港身份证号码曾被不当取览。
