法國精品品牌Louis Vuitton(LV)香港分公司傳出重大資安事故,多達41.9萬名香港客戶的個人資料遭到外洩,事件已驚動香港個人資料私隱專員公署展開調查。

據香港《明報》、《星島網》報導,LVHK回應稱公司近期發現系統遭未經授權方存取部分客戶資料。外洩的個資包含客戶姓名、護照號碼、出生日期、地址、電郵地址、電話號碼,以及購物紀錄和產品喜好等資訊。LVHK強調,被存取的資料庫並未包含任何支付相關資訊。
事件時序顯示,LV法國總公司於6月13日首度發現電腦系統出現可疑活動,直到7月2日才確認事件影響及於香港客戶,LVHK同日獲知情況。私隱專員公署於7月17日接獲LVHK提交的資料外洩通報,目前正調查是否涉及延誤通報。
電腦安全研究員賴灼東分析指出,此次攻擊手法疑似出自黑客組織「ShinyHunters」,該組織慣常針對擁有大量名人政要個資的大型零售商,透過暗網出售資料圖利或進行詐騙。他建議LVMH集團應選用受歐盟GDPR規管的承辦商,並採用多家網安公司進行滲透測試,以減少資安風險。
LVMH集團近期頻傳資安事故,包括LV韓國、英國分公司本月初相繼發生客戶資料外洩事件,集團旗下Dior品牌今年5月也曾發生大陸客戶資料外洩事件。
私隱專員公署呼籲受影響客戶提高警覺,密切留意電郵或帳戶是否有異常登入紀錄,並定期檢查銀行帳單,確認是否有未經授權的交易。
LVHK對此發表聲明表示:「對相關情況可能造成的疑慮或不便深感抱歉,公司將致力不斷更新安全措施,以防堵不斷變化的威脅,同時已加強系統防護。」