tech · SingTao

浸大疑遭黑客勒索軟件入侵 近二千帳戶資料或外洩 校方已通報警方及私隱公署

about 1 hour ago3 MIN
浸大疑遭黑客勒索軟件入侵 近二千帳戶資料或外洩 校方已通報警方及私隱公署

Summary

浸會大學資訊科技系統懷疑遭黑客入侵,校方已即時按照既定機制採取應對行動,並通報警方及個人資料私隱專員公署。根據網絡安全威脅情報平台Ransomware.live的資料顯示,浸大網域(hkbu.edu.hk)有多達1,908組憑證外洩,直接涉及至少130名教職員及1,747名普通使用者(包括學生或註冊用戶)。黑客組織已將校方列入暗網勒索名單,聲稱掌握內部系統數據。 浸大確認系統遭入侵 浸會大學資訊科技處向校內同學及教職員發信,表示留意到有網頁聲稱大學的資訊科技系統被非法入侵,已即時按機制採取適當行動 。校方早前已就事件聯絡警方,並委聘專業機構全面檢視大學的資訊科技系統及個人資料的安全狀況,包括資訊鑑證與系統排查 專業機構展開全面檢視 專業機構現正就大學的資訊科技系統進行全面檢視,期間大學網頁或系統可能出現間歇性服務中斷 。校方亦已聯絡個人資料私隱專員公署,並會與相關監管和執法機構保持緊密聯繫 。浸大發言人強調,大學一直高度重視資訊安全,事件發生後已即時啟動應急機制。 私隱公署主動跟進 個人資料私隱專員公署回覆傳媒查詢時表示,未有接獲相關機構的資料外洩事故通報,公署已主動聯絡浸大了解事件 。根據《個人資料(私隱)條例》,機構在發現個人資料外洩後,應盡快通知受影響人士及相關監管機構。 外洩規模及影響範圍 根據Ransomware.live平台的數據顯示,是次外洩事故涉及多達1,908組登入憑證 。受影響的帳戶包括至少130名教職員的登入資料,以及1,747名普通使用者(學生或註冊用戶)的帳戶 。黑客組織已將浸大列入暗網勒索名單,聲稱掌握大學內部系統的敏感數據

Key Points

  • 浸大資訊科技處發信確認系統懷疑被入侵,已即時按機制採取行動
  • Ransomware.live記錄顯示1,908組憑證外洩,影響至少130名教職員及1,747名普通用戶
  • 黑客組織將浸大列入暗網勒索名單,聲稱取得內部系統數據
  • 校方已委聘專業機構進行資訊鑑證及系統排查,系統或現間歇性中斷
  • 校方已通報警方及個人資料私隱專員公署
  • 私隱專員公署表示未有接獲正式通報,已主動聯絡浸大了解

Why It Matters

是次資料外洩事故涉及本港主要大學的教職員及學生個人資料,引起社會對高等教育機構網絡安全防護的關注。隨著數碼化程度不斷提升,大學儲存的敏感資料愈來愈多,一旦發生資料外洩,受影響人數眾多,相關風險不容忽視
是次資料外洩事故涉及本港主要大學的教職員及學生個人資料,引起社會對高等教育機構網絡安全防護的關注。隨著數碼化程度不斷提升,大學儲存的敏感資料愈來愈多,一旦發生資料外洩,受影響人數眾多,相關風險不容忽視