浸大遭黑客入侵 2000账户资料恐外泄
- 字号
- 放大
- 标准

【大公报讯】记者郭如佳报道:香港浸会大学(浸大)日前疑被黑客入侵,并列入暗网勒索名单,近2000个账户资料恐遭外泄。浸大昨日表示,已即时按机制采取适当行动,并就事件与警方及私隐专员公署联络。香港网络安全事故协调中心(HKCERT)提醒本地企业、教育机构及市民提高网络安全警觉,做好自身网络安全状况及防御措施。
浸大资讯科技处向校内同学及教职员发信,指留意到有网页声称大学的资讯科技系统被非法入侵,已即时按机制采取适当行动。校方早前已就事件联络警方并委聘专业机构全面检视大学的资讯科技系统及个人资料的安全状况,包括资讯鉴证与系统排查。校方亦已联络个人资料私隐专员公署,并会与相关监管和执法机构保持紧密联系。专业机构现正就大学的资讯科技系统进行全面检视,其间大学网页或系统可能出现间歇性服务中断。
香港网络安全事故协调中心(HKCERT)提醒本地企业、教育机构及市民提高网络安全警觉。继上周传出勒索软件组织Orova入侵本港企业后,另一勒索软件组织The Gentlemen亦持续在全球针对不同行业及机构发动攻击,近日再传出香港浸会大学被列入其暗网泄漏网站名单,怀疑已遭受勒索软件攻击。
HKCERT分析指出,近月多宗勒索软件事件均涉及账户凭证被盗用或未有启用多重身份验证,显示攻击者正愈来愈倾向利用合法账户进行入侵,而非传统恶意程式攻击。
相关事件虽然仍有待进一步调查及核实,但事件再次反映勒索软件威胁、账户凭证外泄及身份认证安全风险持续存在,各机构应检视自身网络安全状况及防御措施。

