勒索軟件組織聲稱入侵 浸會大學檢討資訊保安
SCMP · 1 SOURCESabout 2 hours ago2 MIN

Summary
香港浸會大學近日證實,該校正就資訊科技系統保安進行全面檢討。事件起因為網絡犯罪組織「The Gentlemen」聲稱已成功入侵浸會大學的電腦系統,並取覽校內敏感數據。該勒索軟件組織於去年年中首次出現,運作模式為將勒索軟件出租予其他黑客從而獲取分成。據網絡安全監測平台報告,是次入侵可能涉及多達1,900個與大學相關的登入帳戶,當中包括教職員、學生及第三方員工的帳號憑證。浸會大學已確認獲悉相關指控,並表示會配合監管機構及執法部門展開調查。
Key Points
- 勒索軟件組織「The Gentlemen」採用分潤模式運作,透過出租勒索軟件技術予其他黑客獲利,該組織於去年年中首次出現,並迅速擴展至全球網絡
- 據網絡安全監測平台報告,約1,900個與浸會大學相關的登入憑證可能已外洩,包括約130個教職員帳戶、約1,770個其他用戶帳戶,以及260個第三方員工憑證
- 浸會大學於週二晚發表聲明,確認已得悉有人聲稱大學資訊系統遭受非法入侵,正密切檢討系統保安及個人資料保護情況
- 個人資料私隱專員公署表示,迄今未接獲大學的正式通報,但已主動聯絡該機構了解事件
- 香港資訊科技商會榮譽主席方博袍建議,大學應即時通知私隱專員公署、進行全面數碼鑑證及系統檢查、核實被盜憑證是否已用於入侵核心系統、強制全校更改密碼、實施多重驗證,並與員生保持透明溝通
Why It Matters
是次事件揭示了針對本港大專院校的勒索軟件攻擊威脅正在升級。高等教育機構儲存了大量敏感的個人資料及研究數據,一旦遭受入侵,不單影響大學的學術聲譽,更可能導致師生以至校友的個人資料外洩。由於「The Gentlemen」採用分潤模式營運,估計會有更多黑客利用今次取得的憑證發動後續攻擊,包括社交工程欺詐及針對大學社區成員的二次勒索,對香港學術界及整體網絡安全環境構成嚴重威脅 。
是次事件揭示了針對本港大專院校的勒索軟件攻擊威脅正在升級。高等教育機構儲存了大量敏感的個人資料及研究數據,一旦遭受入侵,不單影響大學的學術聲譽,更可能導致師生以至校友的個人資料外洩。由於「The Gentlemen」採用分潤模式營運,估計會有更多黑客利用今次取得的憑證發動後續攻擊,包括社交工程欺詐及針對大學社區成員的二次勒索,對香港學術界及整體網絡安全環境構成嚴重威脅 。