浸大疑遭勒索软件组织入侵 1877名师生职员资料外泄 浸大调查
有网站显示浸会大学遭勒索软件组织“TheGentlemen”入侵,有多达1,908组凭证外泄,直接涉及至少130名教职员及1,747名普通使用者(学生或注册用户)的帐户资料,反映部分师生装置可能感染木马致使登入密码、VPN及其他权限流出;同时,黑客组织已将校方列入暗网勒索名单,声称掌握内部系统数据。
浸大回应指,留意到有网页声称大学的资讯科技系统被非法入侵。校方现正密切检视大学的资讯科技系统以及个人资料的安全情况,会按机制采取适当的行动并与本港的监管和执法机构保持联系。
网络安全威胁情报平台Ransomware.live的数据显示,浸大网域(hkbu.edu.hk)已被记录有多达1,908组凭证外泄。(网页截图)
浸大网域已被记录有多达1908组凭证外泄
网络安全威胁情报平台Ransomware.live的数据显示,浸大网域(hkbu.edu.hk)已被记录有多达1,908组凭证外泄,直接涉及至少130名教职员及1,747名普通使用者(学生或注册用户)的帐户资料。
方保侨:可能中木马程式 不用攻击网站也能偷取资料
香港资讯科技商会荣誉会长方保侨指,浸大网域可能中木马程式,程式寄生于电脑后,不用攻击网站也能偷取资料。他表示,现时很多大学的师生用自己的装置便能登入学校网站,但不知道大学对这些装置有多少控制,一旦这些装置误中木马程式,资料便很容易被拿取。
他呼吁受影响机构应立即通报私隐专员公署,并立即启动全面的资讯鉴证与系统排查,确认是否有权限凭证被用于入侵核心系统或造成资料渗漏。
香港资讯科技商会荣誉会长方保侨。(资料图片)
浸大:现正密切检视资讯科技系统以及个人资料安全情况
浸大方面则回应指,留意到有网页声称大学的资讯科技系统被非法入侵。校方现正密切检视大学的资讯科技系统以及个人资料的安全情况,会按机制采取适当的行动并与本港的监管和执法机构保持联系。