free web page counters

浸大系統疑遭勒索軟件入侵 黑客組織聲稱已下手 私隱專員未接通報僅了解

浸大系統疑遭勒索軟件入侵 黑客組織聲稱已下手 私隱專員未接通報僅了解
12

浸大系統疑遭勒索軟件入侵 黑客組織聲稱已下手 私隱專員未接通報僅了解

香港浸會大學天文台大樓外觀.

  • 作者

  • 發佈日期

    2026-08-11

  • 閱讀時間

    6分鐘

  • 字體大小

黑客組織聲稱已下手

網絡威脅監測平台指香港浸會大學系統懷疑遭勒索軟件入侵。黑客組織 The Gentlemen 已將浸大列入暗網洩漏網站受害者名單,聲稱已取得校方資料作為索取贖金籌碼。個人資料私隱專員公署回覆媒體查詢時表示,未有接獲浸大通報資料外洩事故,已主動聯絡浸大了解詳情。

根據網絡威脅監測平台 Ransomware.live 資料顯示,The Gentlemen 於 8 月 10 日發現並公佈浸大遭入侵,估計實際攻擊日期為 8 月 9 日。同一批公佈名單中亦包括新加坡南洋理工大學校友會等 12 個機構,顯示 The Gentlemen 近日在全球多地密集發動攻擊。

香港浸會大學系統被勒索軟件攻擊.

系統安全警告顯示勒索軟件入侵跡象.

洩漏數據涵蓋員工帳戶資料

網絡安全公司 HudsonRock 偵測資訊竊取程式活動數據顯示,涉及浸大個案中,遭入侵員工帳戶約有 130 個,用戶帳戶則達 1,778 個,第三方員工登入憑證約 260 組,對外暴露攻擊面則有 119 項。安全網站 GalaxyWarden 分析指出,截至報道時浸大尚未公開確認任何資料外洩或系統遭入侵,事件仍屬黑客組織單方面聲稱,未經校方或第三方獨立核實。

該網站建議受影響人士盡快更改浸大帳戶密碼並啟用雙重認證,亦要留意其他共用相同密碼帳戶是否出現異常登入或密碼重設要求。

本地院校近月屢遭黑客針對

香港教育機構近年頻繁成為勒索軟件及黑客攻擊目標。浸大過去亦曾發生類似事故,2025 年校方發現網上教學平台 Moodle 遭入侵,一名學生帳戶遭盜用,導致部分同學電郵、相片及留言板資料外洩,事後浸大已按程序通報私隱專員公署。

今年 5 月間,全球廣泛使用的網上教學管理平台 Canvas 母公司 Instructure 遭黑客入侵,波及香港理工大學、香港科技大學、香港演藝學院、香港教育城、香港建造學院、香港城市大學及香港藝術學院共 7 間本地機構。私隱專員鍾麗玲表示,受影響人數累計超過 72,000 人,涉及姓名、電郵、用戶名稱及學系資訊等,惟暫未有證據顯示已造成實際損失。

私隱專員公署今年 2 月發表的工作報告顯示,2025 年公署共接獲 246 宗資料外洩事故通報,按年增加 21%,當中約 3 成多涉及黑客入侵,其餘 6 成多屬人為疏忽或錯誤,學校及非牟利機構通報佔整體 37%,反映教育界資訊保安風險持續偏高。

公署主動跟進事件

私隱專員公署一般機制下,機構一旦懷疑或發現資料外洩須盡快通報公署,並按既定程序展開循規審查,協助機構評估受影響範圍及提供補救建議。就浸大事件,公署現階段強調尚未收到校方正式通報,已主動聯絡了解狀況,意味事件仍處於初步核實階段,實際外洩範圍及影響人數有待浸大與公署進一步確認。

方保僑:校內師生或感染木馬致登入密碼、VPN 及其他權限流出

香港資訊科技商會榮譽會長 方保僑指,網絡安全威脅情報平台數據揭示,浸大網域(hkbu.edu.hk)已被記錄有多達 1,908 組憑證外洩,直接涉及至少 130 名教職員及 1,747 名普通使用者(學生或註冊用戶)的帳戶資料,反映部分師生裝置可能感染木馬致使登入密碼、VPN 及其他權限流出;同時,黑客組織已將校方列入暗網勒索名單,聲稱掌握內部系統數據。 受影響機構應立即通報私隱專員公署,並立即啟動全面的資訊鑑證與系統排查,確認是否有權限憑證被用於入侵核心系統或造成資料滲漏。建議校方應立即進行全校性的密碼重置,並強制實施多重身份驗證(MFA);同時主動聯繫監管機構與警方,並以透明的態度向教職員及學生交代調查進度,以防止後續潛在的社交工程攻擊令事件惡化。

資料來源:商業電台

Leave A Reply

Your email address will not be published.