黑客組織聲稱已下手
網絡威脅監測平台指香港浸會大學系統懷疑遭勒索軟件入侵。黑客組織 The Gentlemen 已將浸大列入暗網洩漏網站受害者名單,聲稱已取得校方資料作為索取贖金籌碼。個人資料私隱專員公署回覆媒體查詢時表示,未有接獲浸大通報資料外洩事故,已主動聯絡浸大了解詳情。
根據網絡威脅監測平台 Ransomware.live 資料顯示,The Gentlemen 於 8 月 10 日發現並公佈浸大遭入侵,估計實際攻擊日期為 8 月 9 日。同一批公佈名單中亦包括新加坡南洋理工大學校友會等 12 個機構,顯示 The Gentlemen 近日在全球多地密集發動攻擊。


洩漏數據涵蓋員工帳戶資料
網絡安全公司 HudsonRock 偵測資訊竊取程式活動數據顯示,涉及浸大個案中,遭入侵員工帳戶約有 130 個,用戶帳戶則達 1,778 個,第三方員工登入憑證約 260 組,對外暴露攻擊面則有 119 項。安全網站 GalaxyWarden 分析指出,截至報道時浸大尚未公開確認任何資料外洩或系統遭入侵,事件仍屬黑客組織單方面聲稱,未經校方或第三方獨立核實。
該網站建議受影響人士盡快更改浸大帳戶密碼並啟用雙重認證,亦要留意其他共用相同密碼帳戶是否出現異常登入或密碼重設要求。
本地院校近月屢遭黑客針對
香港教育機構近年頻繁成為勒索軟件及黑客攻擊目標。浸大過去亦曾發生類似事故,2025 年校方發現網上教學平台 Moodle 遭入侵,一名學生帳戶遭盜用,導致部分同學電郵、相片及留言板資料外洩,事後浸大已按程序通報私隱專員公署。
今年 5 月間,全球廣泛使用的網上教學管理平台 Canvas 母公司 Instructure 遭黑客入侵,波及香港理工大學、香港科技大學、香港演藝學院、香港教育城、香港建造學院、香港城市大學及香港藝術學院共 7 間本地機構。私隱專員鍾麗玲表示,受影響人數累計超過 72,000 人,涉及姓名、電郵、用戶名稱及學系資訊等,惟暫未有證據顯示已造成實際損失。
私隱專員公署今年 2 月發表的工作報告顯示,2025 年公署共接獲 246 宗資料外洩事故通報,按年增加 21%,當中約 3 成多涉及黑客入侵,其餘 6 成多屬人為疏忽或錯誤,學校及非牟利機構通報佔整體 37%,反映教育界資訊保安風險持續偏高。
公署主動跟進事件
私隱專員公署一般機制下,機構一旦懷疑或發現資料外洩須盡快通報公署,並按既定程序展開循規審查,協助機構評估受影響範圍及提供補救建議。就浸大事件,公署現階段強調尚未收到校方正式通報,已主動聯絡了解狀況,意味事件仍處於初步核實階段,實際外洩範圍及影響人數有待浸大與公署進一步確認。
資料來源:商業電台
