浸大遭黑客入侵 2000賬戶資料恐外洩
【大公報訊】記者郭如佳報道:香港浸會大學(浸大)日前疑被黑客入侵,並列入暗網勒索名單,近2000個賬戶資料恐遭外洩。浸大昨日表示,已即時按機制採取適當行動,並就事件與警方及私隱專員公署聯絡。香港網絡安全事故協調中心(HKCERT)提醒本地企業、教育機構及市民提高網絡安全警覺,做好自身網絡安全狀況及防禦措施。
浸大資訊科技處向校內同學及教職員發信,指留意到有網頁聲稱大學的資訊科技系統被非法入侵,已即時按機制採取適當行動。校方早前已就事件聯絡警方並委聘專業機構全面檢視大學的資訊科技系統及個人資料的安全狀況,包括資訊鑒證與系統排查。校方亦已聯絡個人資料私隱專員公署,並會與相關監管和執法機構保持緊密聯繫。專業機構現正就大學的資訊科技系統進行全面檢視,其間大學網頁或系統可能出現間歇性服務中斷。
香港網絡安全事故協調中心(HKCERT)提醒本地企業、教育機構及市民提高網絡安全警覺。繼上周傳出勒索軟件組織Orova入侵本港企業後,另一勒索軟件組織The Gentlemen亦持續在全球針對不同行業及機構發動攻擊,近日再傳出香港浸會大學被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。
HKCERT分析指出,近月多宗勒索軟件事件均涉及賬戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法賬戶進行入侵,而非傳統惡意程式攻擊。
相關事件雖然仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、賬戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。