勒索软件组织声称入侵 浸会大学检讨资讯保安
SCMP · 1 SOURCESabout 3 hours ago2 MIN

Summary
香港浸会大学近日证实,该校正就资讯科技系统保安进行全面检讨。事件起因为网络犯罪组织「The Gentlemen」声称已成功入侵浸会大学的电脑系统,并取览校内敏感数据。该勒索软件组织于去年年中首次出现,运作模式为将勒索软件出租予其他黑客从而获取分成。据网络安全监测平台报告,是次入侵可能涉及多达1,900个与大学相关的登录帐户,当中包括教职员、学生及第三方员工的帐号凭证。浸会大学已确认获悉相关指控,并表示会配合监管机构及执法部门展开调查。
Key Points
- 勒索软件组织「The Gentlemen」采用分润模式运作,透过出租勒索软件技术予其他黑客获利,该组织于去年年中首次出现,并迅速扩展至全球网络
- 据网络安全监测平台报告,约1,900个与浸会大学相关的登录凭证可能已外泄,包括约130个教职员帐户、约1,770个其他用户帐户,以及260个第三方员工凭证
- 浸会大学于周二晚发表声明,确认已得悉有人声称大学资讯系统遭受非法入侵,正密切检讨系统保安及个人资料保护情况
- 个人资料私隐专员公署表示,迄今未接获大学的正式通报,但已主动联络该机构了解事件
- 香港资讯科技商会荣誉主席方博袍建议,大学应即时通知私隐专员公署、进行全方位数码鉴证及系统检查、核实被盗凭证是否已用于入侵核心系统、强制全校更改密码、实施多重验证,并与员工学生保持透明沟通
Why It Matters
是次事件揭示了针对本港大专院校的勒索软件攻击威胁正在升级。高等教育机构储存了大量敏感的个人资料及研究数据,一旦遭受入侵,不仅影响大学的学术声誉,更可能导致师生以至校友的个人资料外泄。由于「The Gentlemen」采用分润模式运作,预料会有更多黑客利用今次取得的凭证发动后续攻击,包括社交工程欺诈及针对大学社区成员的二次勒索,对香港学术界及整体网络安全环境构成严重威胁 。
是次事件揭示了针对本港大专院校的勒索软件攻击威胁正在升级。高等教育机构储存了大量敏感的个人资料及研究数据,一旦遭受入侵,不仅影响大学的学术声誉,更可能导致师生以至校友的个人资料外泄。由于「The Gentlemen」采用分润模式运作,预料会有更多黑客利用今次取得的凭证发动后续攻击,包括社交工程欺诈及针对大学社区成员的二次勒索,对香港学术界及整体网络安全环境构成严重威胁 。