浸大疑被勒索软件组织入侵 近2000帐户资料恐外泄

更新时间:21:28 2026-08-11 HKT
发布时间:21:28 2026-08-11 HKT

有追踪勒索软件组织活动的平台表示,香港浸会大学日前疑被一个勒索软件组织入侵,近2000个帐户的资料有外泄之虞。

延伸阅读:Canvas系统遭入侵|母公司疑交赎金予黑客取回资料 钟丽玲:如属实将谴责

根据网上平台「ransomware.live」,浸会大学周日(9日)疑遭勒索软件组织「TheGentlemen」声称入侵及取得资料。相关数据与凭证疑于暗网和资讯窃取木马(Infostealer)日志中流出,遭入侵员工帐户有130个、用户帐户1778个,第三方员工登入凭证260组、对外暴露攻击面则119项。

香港资讯科技商会荣誉会长方保侨指,网络安全威胁情报平台数据显示,浸大网域(hkbu.edu.hk)已被记录多达1908组凭证外泄,反映部分师生的装置可能感染木马,导致其登入密码、VPN及其他权限流出。同时,黑客组织已将校方列入暗网勒索名单,声称掌握内部系统数据。

他呼吁受影响机构立即通报私隐专员公署,立即启动全面资讯鉴证与系统排查,确认是否有权限凭证被用于入侵核心系统或造成资料渗漏。校方应立即进行全校密码重置,强制实施多重身份验证。他亦促请浸大主动联系监管机构与警方,向教职员及学生交代调查进度,防止后续潜在的社交工程攻击令事件恶化。

延伸阅读:Oracle旗下软件遭入侵 逾百机构受害 涉事骇客上月攻击教育平台Canvas

资讯保安网站「GalaxyWarden」指,目前资料外泄的准确性尚未得到证实,呼吁用户先更改浸大密码,若用户在其他地方重复使用相同密码,亦应优先保护该批帐户。