浸大疑遭勒索软件入侵 校方指有关网页内容已移除 未接任何索求
浸会大学遭勒索软件组织“TheGentlemen”入侵,涉及至少130名教职员及1,747名学生或注册用户的帐户资料。校方今日(16日)指,知悉有关网页内容已经移除。浸大委聘的专业机构继续全面检视大学的资讯科技系统及个人资料的安全状况。如发现有个人资料外泄,浸大将会作出公布。
浸大指,已提醒教职员和学生,切勿开启来历不明电邮内的连结和附件,同时不要转寄可疑电邮。如有任何疑问,应立即致电校方设立的热线查询。在今次事件中,浸大并无接获任何索求。
浸大:已联络警方
浸大早前(8月12日)向教职员致函,指留意到有网页声称大学的资讯科技系统被非法入侵,已即时按机制采取适当行动。校方早前已就事件联络警方,并委聘专业机构全面检视大学的资讯科技系统及个人资料的安全状况,包括资讯鉴证与系统排查,其间大学网页或系统可能出现间歇性服务中断。
校方亦指,已联络个人资料私隐专员公署,并会与监管和执法机构保持紧密联系。
涉至少130名教职员及1,747名普通使用者资料
周二晚上,网络安全威胁情报平台Ransomware.live的数据显示,浸大网域(hkbu.edu.hk)已被记录有多达1,908组凭证外泄,直接涉及至少130名教职员及1,747名普通使用者(学生或注册用户)的帐户资料。同时,黑客组织已将校方列入暗网勒索名单,声称掌握内部系统数据。
个人资料私隐专员公署称已于上周三(12日)接获相关机构资料外泄事故通报,已根据既定程序展开调查,并会按需要提供协助,提升资讯系统和个人资料安全。
公署呼吁可能受影响人士提高警惕,慎防个人资料被盗用,并应采取以下措施,保障个人资料私隐:
. 收到不明来历或可疑的来电、短讯或电邮时要提高警觉,切勿随意打开附件、连结或披露个人资料;
.对网络钓鱼及其他诈骗行为提高警觉;
.考虑更改网上帐户密码,并启用多重认证功能(如有);
.留意个人电邮或帐户有否不寻常的登入记录;及
怀疑受影响人士可以联络相关机构或公署作出查询(电话:2827 2827、电邮:communications@pcpd.org.hk)或投诉(电话:2827 2827、电邮:complaints@pcpd.org.hk)。