tech · Bastillepost

浸大疑遭勒索軟件組織入侵 校方:無接獲任何索求

about 2 hours ago2 MIN
浸大疑遭勒索軟件組織入侵 校方:無接獲任何索求

Summary

香港浸會大學近日懷疑遭到勒索軟件組織「TheGentlemen」入侵,至少1,877個教職員、學生及註冊用戶的賬戶資料可能遭到洩露。校方在得悉事件後即時啟動應變機制,已就事件聯絡警方及個人資料私隱專員公署,並委聘專業資訊科技安全機構進行全面檢視。目前浸大表示並無接納任何勒索索求,而涉事網頁的內容已被移除。

Key Points

  • 是次資料外洩風波涉及至少1,877個賬戶,包括約130名教職員及1,747名學生或已註冊用戶的個人資料 。根據追蹤勒索軟件組織活動的平台披露,浸大疑被「TheGentlemen」組織入侵,該組織隨即在網上聲稱已取得相關數據。浸大校方在發給全校師生的通告信件中指出,大學在得悉事件後已即時按既定機制採取適當行動,包括第一時間通報執法部門
  • 校方已委聘專業資訊科技安全機構,對大學整體資訊科技系統及個人資料的安全狀況進行全面檢視,包括資訊鑑證與系統排查工作,以評估受影響範圍及制定後續處理方案 。與此同時,浸大亦已主動聯絡個人資料私隱專員公署,並承諾會與相關監管和執法機構保持緊密聯繫,確保事件得到妥善處理
  • 浸大發言人強調,截至目前為止,大學在今次事件中並無接獲任何索求,涉事的網頁內容已經被移除 。校方已提醒全體教職員和學生,切勿開啟來歷不明的電子郵件內的連結和附件,同時不要轉寄任何可疑電郵,以防範進一步的網絡安全威脅 。專業機構現正加緊進行全面檢視工作,若發現有個人資料外洩,校方表示將會適時對外公佈

Why It Matters

是次浸大遭入侵事件再次反映本港高等教育機構正面臨日益嚴峻的網絡安全威脅,大學儲存大量師生及研究人員的敏感個人資料,一旦遭到大規模外洩,後果可大可小。今次浸大在事件曝光後迅速通報執法部門及監管機構,並主動委聘專業機構進行全面檢視,加上明確表示並無接納勒索,展現了應對網絡安全事故的負責任態度,亦為其他機構提供了處理同類事件的參考模式
是次浸大遭入侵事件再次反映本港高等教育機構正面臨日益嚴峻的網絡安全威脅,大學儲存大量師生及研究人員的敏感個人資料,一旦遭到大規模外洩,後果可大可小。今次浸大在事件曝光後迅速通報執法部門及監管機構,並主動委聘專業機構進行全面檢視,加上明確表示並無接納勒索,展現了應對網絡安全事故的負責任態度,亦為其他機構提供了處理同類事件的參考模式