tech · Crhk

網絡威脅監測平台指浸大系統疑遭入侵 逾千八百名師生資料外洩

about 1 hour ago2 MIN
網絡威脅監測平台指浸大系統疑遭入侵 逾千八百名師生資料外洩

Summary

香港浸會大學正面臨潛在的網絡安全危機。網絡安全威脅情報平台Ransomware.live的數據顯示,浸大網域(hkbu.edu.hk)已被記錄有多達1,908組憑證外洩,直接涉及至少130名教職員及1,747名普通使用者(包括學生或註冊用戶)的帳戶資料。香港資訊科技商會榮譽會長方保僑表示,浸大網域可能中了木馬程式,該程式寄生於電腦後,不用攻擊網站也能偷取資料。他指出,黑客組織將校方列入暗網勒索名單,聲稱掌握浸大內部系統數據。個人資料私隱專員公署回覆本台查詢時指,未有接獲浸大通報資料外洩事故,已主動聯絡浸大了解事件。浸大回應指,校方正密切檢視資訊科技系統以及個人資料的安全情況,會按機制採取適當行動並與本港監管和執法機構保持聯繫。

Key Points

  • Ransomware.live平台顯示浸大網域有1,908組憑證外洩,涉及130名教職員及1,747名學生或用戶
  • 方保僑指浸大師生裝置可能感染木馬程式,寄生後不用攻擊網站也能偷取資料
  • 黑客組織將浸大列入暗網勒索名單,聲稱掌握內部系統數據
  • 私隱專員公署未有接獲浸大通報,已主動聯絡校方了解事件
  • 浸大表示正密切檢視資訊科技系統,會與監管及執法機構保持聯繫
  • 方保僑建議浸大立即通報私隱專員公署,啟動全面資訊鑑證與系統排查
  • 方保僑建議校方作全校性密碼重置,並強制實施多重身份驗證

Why It Matters

今次事件顯示本港大專院校正面對日益嚴峻的網絡攻擊威脅,近1,900個帳戶資料外洩可能導致更大範圍的系統入侵。專家強調,受影響機構應立即通報私隱專員公署,並全面檢討資訊安全策略,實施多重身份驗證等防護措施,防止資料洩漏危機進一步擴大。
今次事件顯示本港大專院校正面對日益嚴峻的網絡攻擊威脅,近1,900個帳戶資料外洩可能導致更大範圍的系統入侵。專家強調,受影響機構應立即通報私隱專員公署,並全面檢討資訊安全策略,實施多重身份驗證等防護措施,防止資料洩漏危機進一步擴大。