网络安全情报平台FalconFeed.io于10日披露,勒索软件团伙“The Gentlemen”在暗网发布的新受害者名单中,赫然出现香港浸会大学(HKBU)的名字。该团伙声称掌握该校至少1911组源自hkbu.edu.hk网域的凭证数据,涵盖130名教职员工及1778名普通用户(含学生)的账户信息,部分数据甚至涉及第三方机构。
针对此次泄露事件,香港资讯科技商会荣誉会长方保僑指出,源头极可能是校内师生在浏览网页或处理电子邮件时,不慎点击恶意链接导致设备感染木马程序。他强调,从受影响的账户数量级来看,这属于“小范围”的外泄,尚未触及大学的核心主系统,但仍需高度警惕。目前,个人资料私隐专员公署虽未收到正式事故通报,但已主动联络校方掌握最新进展。
为阻断潜在的社会工程学攻击并防止事态恶化,方保僑向浸大校方发出紧急建议:应立即启动全校范围的密码重置程序,并强制推行多重身份验证(MFA)机制。同时,校方应保持透明度,及时向师生通报调查进度,并与警方及监管机构紧密协作,共同构建防御数字入侵的安全防线。
暂无评论,快来抢沙发吧!