國泰航空亞洲萬里通約1,000帳戶遭非法登入盜取里數 涉雙重驗證漏洞

hhsk

26 回覆
5 Like 1 Dislike
hhsk 2025-07-24 17:56:03
國泰航空亞洲萬里通約千帳戶遭非法登入盜取里數 涉雙重驗證漏洞

撰文:林遠航出版:2025-07-24 17:45更新:2025-07-24 17:51讚好

國泰航空表示,近日發現有不法份子以欺詐手段利用雙重驗證漏洞登入約1,000個會員用戶帳戶,導致個人資料被未經授權取用,以及「亞洲萬里通」ASIA MILES里數被盜。事件涉及約1,000個國泰會員帳戶,大部份為香港會員。

國泰就事件致歉,又指已聯絡大部分受影響的會員,恢復了他們的帳戶,並補回他們因此事件而失去的里數。國泰並已向個人資料私隱專員公署等相關機構報告事件,聘請外部專家進行全面的獨立調查。


涉及約1,000個國泰會員帳戶 大部份為香港會員

國泰表示,近日發現部份會員的帳戶遭非法登入,導致個人資料被未經授權取用,以及「亞洲萬里通」里數被盜情況。所取用的個人資料包括個人身份資料和旅程資訊,但並不涉及信用卡資料。事件涉及約1,000個國泰會員帳戶,大部份為香港會員。不法分子利用雙重驗證流程問題越過該流程取得「亞洲萬里通」里數

初步調查顯示,不法分子以盜取「亞洲萬里通」里數為主要動機使用部份在互聯網上外泄的有效會員帳戶憑證登入帳戶,並以欺詐手段利用雙重驗證流程中出現的問題越過該流程,從而取得「亞洲萬里通」里數。已聯絡大部份受影響會員補回里數 未核實會員身份帳戶暫時封鎖

國泰又指,已聯絡到大部份受影響的會員,恢復了他們的帳戶,並補回他們因此次事件而失去的「亞洲萬里通」里數。國泰目前正核實其餘受影響會員的身份,而出於安全考慮,他們的帳戶暫時被封鎖。國泰將盡快逐一聯絡有關會員,協助恢復帳戶,並補回里數。

雙重認證中出現的問題,國泰指現已修正,並會進一步加強有關流程,確保同類事件不再發生。國泰已向私隱專員公署報告 聘外部專家獨立調查

國泰已向個人資料私隱專員公署等相關機構報告事件,並聘請了外部專家進行全面的獨立調查。

原文網址: 國泰航空亞洲萬里通約千帳戶遭非法登入盜取里數 涉雙重驗證漏洞 | 香港01 https://www.hk01.com/article/60260024?utm_source=01articlecopy&utm_medium=referral
玲奈 2025-07-24 17:56:33
雙重驗證都破到 咁撚勁
借左聾耳陳隻耳 2025-07-24 17:57:13
垃圾國泰
傑志總領隊 2025-07-24 17:59:07
CX官網咁垃圾
取消資格 2025-07-24 17:59:19
炒晒IT預左
最緊要好玩 2025-07-24 18:02:51
你估雙重驗證真係萬能咩
要破一定破到
Casemiro14 2025-07-24 18:04:52
咩bug
咪一尻樣 2025-07-24 18:07:22
唔好睇小國泰嘅IT
出名垃圾
omgtr 2025-07-24 18:07:49
因管理不善
朝鮮金正日 2025-07-24 18:13:44
不法分子正PK
唔好偷我嗰啲呀儲得好辛苦㗎
hhsk 2025-07-24 18:32:28
E001系四季島 2025-07-24 18:47:12
深圳IT
DunDoAnyStupid 2025-07-24 18:53:09
it好波
每天插你多一些 2025-07-24 19:07:02
我見到依家國泰網加咗passkey login
638422762 2025-07-24 19:12:18
2015年入侵事件10週年
因幡の白兎 2025-07-24 19:14:26
唔怪得啲分成日要貶值
hhsk 2025-07-24 19:18:23
原來以前試過?
殺龍Bra絲 2025-07-24 21:56:24
// 初步調查顯示,不法分子以盜取「亞洲萬里通」里數為主要動機使用部份在互聯網上外泄的有效會員帳戶憑證登入帳戶,並以欺詐手段利用雙重驗證流程中出現的問題越過該流程,從而取得「亞洲萬里通」里數。已聯絡大部份受影響會員補回里數 未核實會員身份帳戶暫時封鎖 //

有冇人解釋下即係點
廢中垃圾 2025-07-24 21:56:55
冇雙重驗證就冇事
唔會同你嘈 2025-07-24 22:01:40
可能比人睇到用黎比對的code


或者發現點send 個啱code的回應

2FA 唔一定安全
E001系四季島 2025-07-24 22:13:30
我估係token問題,因為我試過因航gen咗兩粒雙同嘅MFA challenge比我,而粒token reference係唔一樣
嘴炮大師 2025-07-25 00:06:04
即係個2FA只係conditionally 有用
青春多好 2025-07-25 00:31:08
會唔會係比人無限撞2fa?
無證兒童 2025-07-25 00:33:31
佢係bypass 唔同decrypt
香港平價兩餸飯 2025-07-25 00:46:47
又係CX
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞