正在調查|浸大疑遭勒索軟件組織入侵 1877名師生職員資料外泄
浸會大學疑遭勒索軟件組織 TheGentlemen 入侵,多達 1,908 組憑證外泄,涉及至少 130 名教職員以及 1,747 名普通使用者,即學生或註冊用戶的帳戶資料。事件反映部分師生裝置可能感染木馬致登入密碼、VPN 及其他權限流出,而黑客組織已將校方列入暗網勒索名單,聲稱掌握內部系統數據。
個人資料私隱專員公署今日(12日)早上表示,未有接獲相關機構的資料外泄事故通報,公署已主動聯絡相關機構了解事件。
根據網絡安全威脅情報平台 Ransomware.live 數據顯示,浸大網域 hkbu.edu.hk 已被記錄有多達 1,908 組憑證外泄,直接涉及至少130名教職員及1,747名普通使用者(學生或註冊用戶)的帳戶資料。
網絡安全監察組織 FalconFeeds.io 在網上稱,監察到香港浸會大學被勒索軟件組織入侵。該組織在社交平台 X 稱,勒索軟件組織 The Gentlemen 在暗網公布,連同香港浸會大學在內,共 12 個機構或企業遭其入侵。
浸大回應稱,留意到有網頁聲稱大學的資訊科技系統被非法入侵。校方現正密切檢視大學的資訊科技系統及個人資料安全情況,會按機制採取適當的行動,並與本港的監管和執法機構保持聯繫。
香港資訊科技商會榮譽會長方保僑建議,校方立即進行全校密碼重置,強制實施多重身分驗證,並主動聯繫監管機構與警方,向教職員及學生交代調查進度,防止後續潛在的社交工程攻擊令事件惡化。



