2025年10月中旬,澳洲航空證實遭遇大規模網路攻擊,導致全球超過500萬名客戶的個人資料外洩。據香港電腦緊急指揮中心(HKCERT)稱,約有2萬名香港客戶受到影響——這再次提醒我們,資料隱私風險超越國界。
據報道,洩漏的資料包括姓名、電子郵件地址、電話號碼、部分地址和常旅客號碼。儘管澳航表示沒有支付或密碼資料洩露,但此次資料外洩事件已引發全球關注。
調查顯示,事件始於一家第三方服務供應商,其係統遭到入侵,導致攻擊者得以滲透澳航的客戶平台。
2025年10月中旬,澳洲航空證實遭遇大規模網路攻擊,導致全球超過500萬名客戶的個人資料外洩。據香港電腦緊急指揮中心(HKCERT)稱,約有2萬名香港客戶受到影響——這再次提醒我們,資料隱私風險超越國界。
據報道,洩漏的資料包括姓名、電子郵件地址、電話號碼、部分地址和常旅客號碼。儘管澳航表示沒有支付或密碼資料洩露,但此次資料外洩事件已引發全球關注。
調查顯示,事件始於一家第三方服務供應商,其係統遭到入侵,導致攻擊者得以滲透澳航的客戶平台。
現代企業高度依賴雲端平台、外包供應商和數位合作夥伴來管理客戶數據。這種互聯互通提高了效率,但也擴大了攻擊面。單一存在漏洞的供應商就可能危及整個生態系統。
香港近期發生的事件凸顯了這種模式:
這些例子說明了一條普遍真理:網路安全的強度取決於供應鏈中最薄弱的環節。
為了因應複雜的供應鏈風險,許多香港企業正轉向資訊安全管理系統(ISMS)認證。認證不僅僅是合規標誌——它創建了一個結構化的框架,用於識別、緩解和持續監控安全風險。
與本次事件相關的關鍵認證控制措施包括:
建立存取控制、風險評估和持續改進的治理框架—對於處理客戶或合作夥伴資料的公司至關重要。
模擬真實世界的網路攻擊,在攻擊者利用漏洞之前識別系統和第三方連線中的漏洞。
許多安全漏洞都始於網路釣魚或社交工程攻擊。對員工和承包商進行培訓有助於識別詐欺連結和可疑通訊。
由香港數位政策辦公室主辦的「2025網路安全攻防演習」強調了這一點。準備——而非事後聲明——才是真正韌性的定義。
作為國際金融和物流中心,香港企業與中國內地、東南亞、歐洲和北美等地交換大量資料。這種全球互聯意味著,境外的一次安全漏洞很容易波及香港。
香港電腦緊急應變小組(HKCERT)的最新數據顯示,2025年上半年,香港記錄到每月超過 8000 起網路安全事件較去年同期成長15%。超過一半的人參與其中。第三方或供應鏈漏洞。
很顯然,本地企業必須從孤立的系統思維轉向一體化的生態系統安全方法。
澳航資料外洩事件給香港企業敲響了警鐘:
網路安全不是一種成本,而是一種信任資產。當客戶信任、品牌聲譽和監管預期交織在一起時,一次資料外洩可能造成無法挽回的損失。
建立經認證、可審計且不斷改進的資訊安全框架不僅是監管方面的例行工作,更是未來業務韌性的基礎。
DQS Hong Kong 深耕資訊安全(ISO 27001)、品質管理(ISO 9001)及汽車行業(IATF 16949)等核心領域的認證審核與培訓服務。DQS 的審核員均具備深厚的行業專業背景,能夠與客戶的業務實況緊密結合,在合規達標之外,為企業帶來切實可行的管理洞察與長遠商業價值。