浸大疑遭勒索軟件入侵 私隱署主動聯絡校方

浸大疑遭勒索軟件入侵 私隱署主動聯絡校方

香港浸會大學遭勒索軟件組織「TheGentlemen」入侵,個人資料私隱專員公署8月12日表示,未有接獲相關機構的資料外泄事故通報,已主動聯絡校方了解事件。該勒索軟件會加密系統檔案並要求贖金(即雙重勒索:先竊取資料再勒索),同時竊取敏感資料作雙重勒索。

網絡安全威脅情報平台Ransomware.live的數據顯示,截至周二晚上,浸大網域(hkbu.edu.hk)已被記錄有多達1,908組憑證外泄,直接涉及至少130名教職員及1,747名學生或註冊用戶的帳戶資料。黑客組織已將校方列入暗網勒索名單,聲稱掌握內部系統數據。

浸大周二晚回應指,留意到有網頁聲稱大學的資訊科技系統被非法入侵,現正密切檢視系統及個人資料的安全情況,會按機制採取適當行動,並與本港的監管和執法機構保持聯繫。

香港資訊科技商會榮譽會長方保僑周三晚表示:「浸大網域已中木馬程式,受影響機構應立即通報私隱專員公署,並啟動全面的資訊鑑證與系統排查,確認是否有權限憑證被用於入侵核心系統或造成資料滲漏。」

留言