字體
朗讀

網絡威脅監測平台指浸大疑遭勒索軟件入侵 近2000帳戶憑證恐流出

追蹤勒索軟件組織活動的網絡威脅監測平台「ransomware.live」近日顯示,香港浸會大學網域疑於周日(8月9日)遭黑客組織「TheGentlemen」入侵並竊取數據。黑客組織已將浸大列入暗網勒索名單,聲稱掌握其內部系統數據。香港個人資料私隱專員公署表示暫未接獲浸大通報,已主動聯絡校方了解;浸大則回應傳媒指正檢視系統及個人資料安全情況,會按機制採取適當行動,並與本港監管及執法機構保持聯繫。

香港浸會大學網域疑遭黑客組織入侵並竊取數據。

數據核查:流出憑證約近二千組 疑涉及木馬軟件竊密

綜合相關平台數據及專家分析,網絡安全威脅情報平台紀錄顯示浸大網域有多達 1,908 組憑證於暗網及資訊竊取木馬日誌中流出,受影響對象涵蓋約 130 名教職員、1,747 至 1,778 名學生或註冊用戶,部分平台數據亦顯示包含 260 名第三方員工的帳戶資料。

香港資訊科技商會榮譽會長方保僑向傳媒指,數據反映部分師生的個人裝置可能感染了木馬病毒,導致登入密碼、VPN 及其他系統權限流出,從而被黑客收集並用作勒索籌碼。雖然目前資料外洩的準確性與具體滲透深度尚未獲官方完全證實,但大量憑證流出已對校方構成嚴重的網絡安全隱患。

專家促全校重置密碼 開啟多重驗證防二次攻擊

針對是次威脅,方保僑建議校方應立即通報私隱專員公署,並啟動全面的資訊鑑證與系統排查,確認受影響憑證是否已被用於入侵核心系統或造成進一步數據滲漏。同時,校方應即時進行全校性密碼重置,並強制實施多重身份驗證,亦需向師生交代調查進度,防止黑客發動後續的社交工程攻擊。

資訊保安網站提醒浸大師生應主動更換帳戶密碼,若在其他平台重複使用相同密碼,亦應優先保護該批帳戶,避免引發連鎖帳戶失竊風險。