国泰亚洲万里通Asia Miles约千名会员帐户被入侵 遭盗取里数 涉双重验证漏洞

更新时间:17:37 2025-07-24 HKT
发布时间:17:37 2025-07-24 HKT

国泰今日( 24日 )表示,近日发现部份会员的帐户遭非法登入,导致个人资料被未经授权取用,以及「亚洲万里通」里数被盗情况。所取用的个人资料包括个人身份资料和旅程资讯,但并不涉及信用卡资料。

以盗取「亚洲万里通」里数为主要动机  个资有可能被滥用

国泰的初步调查显示,不法分子以盗取「亚洲万里通」里数为主要动机,唯个人资料被滥用之可能性仍然存在。不法分子使用部份在互联网上外泄的有效会员帐户凭证登入帐户,并以欺诈手段利用双重验证流程中出现的问题越过该流程,从而取得「亚洲万里通」里数。国泰现已修正双重认证中出现的问题,并进一步加强有关流程,以确保同类事件不再发生。

国泰航空Asia Miles疑出现资料外泄。资料图片
国泰航空Asia Miles疑出现资料外泄。资料图片
国泰航空的Asia Miles (亚洲万里通)发生账户资讯保安事故。
国泰航空的Asia Miles (亚洲万里通)发生账户资讯保安事故。
私隐公署。
私隐公署。

国泰已确认事件涉及约1,000个国泰会员帐户,大部分为香港会员。国泰已联络到大部分受影响的会员,恢复了他们的帐户,并补回他们因此次事件而失去的「亚洲万里通」里数。目前,国泰正在核实其余受影响会员的身份,而出于安全考虑,他们的帐户暂时被封锁。国泰将尽快逐一联络有关会员,协助恢复其帐户,并补回因是次事件而损失的「亚洲万里通」里数。

国泰已向个人资料私隐专员公署等相关机构报告事件。与此同时,国泰亦聘请了外部专家进行全面的独立调查。

国泰谨提醒会员保持警觉,妥善保护个人密码,切勿与第三方分享,定期更新密码,并改用国泰账户通行钥匙验证功能以增加安全性。国泰亦呼吁会员提防钓鱼诈骗,审慎处理任何未知或可疑的讯息,避免打开未经验证的链结及附件,以防堕入欺诈陷阱。