Cap From HA secret
"[HAIT 高層圖隱瞞遭黑客入侵事件, 7百萬港人資料恐洩漏]
本人是HAIT 的員工, 2019/09/06 收工後 ,負責儲存HA 員工的CORP ID 認證的一台伺服器, ldaps://ldapscorp.server.ha.org.hk:XXX 遭受到黑客攻擊而一度未能連線. 由於IT 高層擔心黑客取得員工的CORP ID 進行非法存取/破壞, 隨即在kitec 6/F 的HAIT 辦公室內的Meeting Room D, 成立了一個名為Cyber Incident Response Team 的小組, 房內設有一名IT 同事及一台電腦, 奉命協助所有同事更改CORP ID 及 Internet Account 的密碼,可見事態嚴重之程度. 正常嚟講需要alert 各自部門 Health checking 唔係IT department 可以單獨處理
無公佈係好唔正常
可惜整個安排, 沒有任何高層或小組作出任何回應/解釋/澄清事情的始末, 連一封email 都沒有... 同事間只能口耳相傳. 有理由相信, HAIT高層企圖淡化事件, 做法令人關注.
今日 1816 個email 係 09/02 , 係另一單
#9277
msg on 9 sept afternoon : CMS were hacked 8 Sept 2019 night (CMS = clinical management system
, this is a system to store all patience records)
Admin: 即係懷疑 HA 默許 6/9 取得密碼既人係8/9 access 入CMS ? 包括QEH 眼爆少女既Medical report.
寫report 果幾位眼科同事望下自己d 野有冇比人改到啦.
update: 理論上, CMS 被改係有Foot print 既...... 不過哩...... 依個時候?