浸大疑被勒索軟件組織入侵 近2000帳戶資料恐外洩
更新時間:21:28 2026-08-11 HKT
發佈時間:21:28 2026-08-11 HKT
發佈時間:21:28 2026-08-11 HKT
有追蹤勒索軟件組織活動的平台表示,香港浸會大學日前疑被一個勒索軟件組織入侵,近2000個帳戶的資料有外洩之虞。
延伸閱讀:Canvas系統遭入侵|母公司疑交贖金予黑客取回資料 鍾麗玲:如屬實將譴責
根據網上平台「ransomware.live」,浸會大學周日(9日)疑遭勒索軟件組織「TheGentlemen」聲稱入侵及取得資料。相關數據與憑證疑於暗網和資訊竊取木馬(Infostealer)日誌中流出,遭入侵員工帳戶有130個、用戶帳戶1778個,第三方員工登入憑證260組、對外暴露攻擊面則119項。
香港資訊科技商會榮譽會長方保僑指,網絡安全威脅情報平台數據顯示,浸大網域(hkbu.edu.hk)已被記錄多達1908組憑證外洩,反映部分師生的裝置可能感染木馬,導致其登入密碼、VPN及其他權限流出。同時,黑客組織已將校方列入暗網勒索名單,聲稱掌握內部系統數據。
他呼籲受影響機構立即通報私隱專員公署,立即啟動全面資訊鑑證與系統排查,確認是否有權限憑證被用於入侵核心系統或造成資料滲漏。校方應立即進行全校密碼重置,強制實施多重身份驗證。他亦促請浸大主動聯繫監管機構與警方,向教職員及學生交代調查進度,防止後續潛在的社交工程攻擊令事件惡化。
延伸閱讀:Oracle旗下軟件遭入侵 逾百機構受害 涉事駭客上月攻擊教育平台Canvas
資訊保安網站「GalaxyWarden」指,目前資料外洩的準確性尚未得到證實,呼籲用戶先更改浸大密碼,若用戶在其他地方重複使用相同密碼,亦應優先保護該批帳戶。

















