香港浸大疑遭勒索軟件入侵 近二千帳戶資料恐外洩

# 香港浸大疑遭勒索軟件入侵 近二千帳户資料恐外洩 香港高等教育界近日再爆網絡安全事故。香港浸會大學(浸大)懷疑遭到勒索軟件組織入侵,校方證實有關網頁內容已被移除,但強調暫時未收到任何勒索要求。事件引起社會關注,因為有報道指近二千個帳户嘅資料可能已經外洩。 ## 事件經過:校方確認網頁被入侵 根據香港媒體報道,浸大早前發現校內有網頁內容被惡意篡改,懷疑係勒索軟件組織所為。校方回應查詢時表示,有關網...

香港浸大疑遭勒索軟件入侵 近二千帳戶資料恐外洩 - 文章重點速覽 infographic

# 香港浸大疑遭勒索軟件入侵 近二千帳户資料恐外洩

香港高等教育界近日再爆網絡安全事故。香港浸會大學(浸大)懷疑遭到勒索軟件組織入侵,校方證實有關網頁內容已被移除,但強調暫時未收到任何勒索要求。事件引起社會關注,因為有報道指近二千個帳户嘅資料可能已經外洩。

## 事件經過:校方確認網頁被入侵

根據香港媒體報道,浸大早前發現校內有網頁內容被惡意篡改,懷疑係勒索軟件組織所為。校方回應查詢時表示,有關網頁內容已經即時移除,並強調「未接獲任何索求」。不過,有消息指事件涉及近二千個帳户,相關資料可能已經落入黑客手中。

浸大發言人表示,校方已經啟動應變機制,並通知相關部門跟進,同時會加強網絡安全防護。至於受影響帳户嘅具體範圍同資料類型,校方暫時未有詳細交代。

## 勒索軟件攻擊香港機構成趨勢

今次浸大事件並非孤例。近年香港嘅大學、醫院同公營機構頻頻成為勒索軟件攻擊目標。黑客通常會先入侵系統,竊取敏感資料,再以加密或公開資料作威脅,要求受害者支付贖金。

勒索軟件攻擊嘅手法亦不斷進化。傳統上黑客會加密受害者嘅檔案,要求支付比特幣解鎖;但近年興起「雙重勒索」(Double Extortion)模式,黑客除咗加密檔案,仲會威脅公開竊取到嘅資料,令受害者即使有備份都唔敢唔俾錢。

## 教育機構點解咁易中招?

教育機構往往係黑客眼中嘅「軟目標」,原因有幾個:

1. **系統開放度高**:大學網絡要支援大量學生、教職員同訪客,開放程度高,攻擊面大
2. **預算有限**:相比金融機構,大學嘅網絡安全預算通常較少
3. **用户安全意識參差**:學生同教職員嘅安全意識水平不一,容易成為釣魚攻擊嘅突破口

## 企業同機構應該點防範?

面對日益猖獗嘅勒索軟件攻擊,專家建議機構採取以下措施:

– **定期備份**:確保有離線備份,即使被加密都可以還原
– **多重驗證**:所有帳户啟用多因素驗證(MFA),減少帳户被盜風險
– **網絡分段**:將關鍵系統同一般網絡分隔,限制攻擊擴散
– **員工培訓**:定期進行釣魚郵件模擬測試,提升安全意識
– **漏洞管理**:及時修補系統漏洞,減少被入侵機會

## 總結

🔗 參考資料:NVD NIST 漏洞資料庫

浸大事件再次提醒我哋,勒索軟件攻擊已經成為香港機構面對嘅重大威脅。無論係大學、企業定政府部門,都唔可以掉以輕心。網絡安全唔係一次性投資,而係需要持續投入同更新嘅長期工作。