浸大疑遭勒索软件组织入侵 校方:未收到任何索求
Bastillepost · 2 SOURCESabout 2 hours ago2 MIN

Summary
香港浸会大学近日怀疑遭到勒索软件组织「TheGentlemen」入侵,至少1,877名教职员、学生及注册用户的账户资料可能遭到泄露。校方在获悉事件后即时启动应变机制,已就事件联络警方及个人资料隐私专员公署,并委托专业资讯科技安全机构进行全面检视。目前浸大表示并未收到任何勒索索求,而涉事网页的内容已被移除。
Key Points
- 本次资料外泄风波涉及至少1,877个账户,包括约130名教职员及1,747名学生或已注册用户的个人资料 。根据追踪勒索软件组织活动的平台披露,浸大疑似被「TheGentlemen」组织入侵,该组织随即在网上声称已取得相关数据。浸大校方在发给全校师生的通告信件中指出,大学在获悉事件后已即时按既定机制采取适当行动,包括第一时间通报执法部门 。
- 校方已委托专业资讯科技安全机构,对大学整体资讯科技系统及个人资料的安全状况进行全面检视,包括资讯鉴证与系统排查工作,以评估受影响范围及制定后续处理方案 。与此同时,浸大亦已主动联络个人资料隐私专员公署,并承诺将与相关监管和执法机构保持紧密联系,确保事件得到妥善处理 。
- 浸大发言人强调,截至目前为止,大学在本次事件中并未收到任何索求,涉事的网页内容已经被移除 。校方已提醒全体教职员和学生,切勿开启来历不明的电子邮件内的链接和附件,同时不要转寄任何可疑电邮,以防范进一步的网张安全威胁 。专业机构现正加紧进行全面检视工作,若发现有任何个人资料外泄,校方表示将会适时对外公布 。
Why It Matters
本次浸大遭入侵事件再次反映本港高等教育机构正面临日益严峻的网张安全威胁,大学储存大量师生及研究人员的敏感个人资料,一旦遭到大规模外泄,后果可大可小。今次浸大在事件曝光后迅速通报执法部门及监管机构,并主动委托专业机构进行全面检视,加上明确表示并未收到勒索,展现了应对网张安全事故的负责任态度,亦为其他机构提供了处理同类事件的参考模式 。
本次浸大遭入侵事件再次反映本港高等教育机构正面临日益严峻的网张安全威胁,大学储存大量师生及研究人员的敏感个人资料,一旦遭到大规模外泄,后果可大可小。今次浸大在事件曝光后迅速通报执法部门及监管机构,并主动委托专业机构进行全面检视,加上明确表示并未收到勒索,展现了应对网张安全事故的负责任态度,亦为其他机构提供了处理同类事件的参考模式 。