Skip to Content Facebook Feature Image

嶺大信息系統遭黑客入侵 數千內部文件外洩

社會事

嶺大信息系統遭黑客入侵 數千內部文件外洩
社會事

社會事

嶺大信息系統遭黑客入侵 數千內部文件外洩

2025年03月15日 04:50 最後更新:10:44

嶺南大學表示,有信息系統被黑客入侵,數千份內部文件外洩,其中約200份涉及主要個人資料,已就事件通報個人資料私隱專員公署。

嶺南大學。嶺大官網圖片

嶺南大學。嶺大官網圖片

嶺南大學近日發現有一個信息系統被黑客入侵,數千份內部文件外洩,其中約200份涉及主要個人資料,包括教職員、學生和前課程申請者的姓名、照片、個人聯繫方式、身份證資料、財務、學歷及就業相關資訊。

校方回覆查詢時說,高度重視事件,已即時停用涉事系統,並就事件致歉,表示會繼續加強內部網絡安全措施,防止數據進一步外洩,亦會聯絡受影響的人,提供必要支援,降低潛在風險,並會全面檢視和提升整體網絡安全。

嶺大星期五中午向受影響者發電郵,提到有黑客在星期二(3月11日)駭入信息系統盜取師生的個人資料,並外泄至「暗網」,包括姓名、照片、聯繫方式、身分證資料、出生日期,以及與財務、學術及聘用相關的資料,受影響者包括教職員、學生和前課程申請者。電郵提到,校方至今未接獲因事故導致資料被濫用的個案,已成立工作小組內部調查,以及會盡早通報私隱公署及其他相關執法部門。

個人資料私隱專員公署。資料圖片(圖片來源:星島日報)

個人資料私隱專員公署。資料圖片(圖片來源:星島日報)

資料顯示,2024/25學年嶺大共3276名學士及研究院學生就讀;嶺大網站數據顯示,2023/24學年共有883名教職員。

近年不少公私營機構出現資料外泄事故。政制及內地事務局局長曾國衞早前表示,私隱專員公署去年接獲的資料外洩事故有上升趨勢,達217宗,較過去數年每年總數約100宗為多,約一成外洩個案涉及資料處理者的不當行為。

政制及內地事務局局長曾國衞。曾國衞FB

政制及內地事務局局長曾國衞。曾國衞FB

曾國衞指,公署一方面更新相關指引並加強宣傳和教育工作,另一方面加強執法,並研究修訂《個人資料私隱條例》,初步建議包括設立強制性個人資料外洩通報機制、直接規管資料處理者;加強罰則,並賦權個人資料私隱專員可施加行政罰款等,但業界對加強罰則表示關注,政府正研究如何適當調整修例建議,盡快提出具體修例建議。

葵青康健中心外判服務供應商的網絡系統懷疑被黑客入侵,可能導致會員資料外洩,包括姓名、會員編號、出生日期、居住地區及部分曾參與疫苗接種計劃會員的身份證首四位數字等。營運機機、葵青安健協會已報警及通報個人資料私隱專員公署。協會正評估可能受影響的會員人數及所涉資料。

葵青康健中心網站截圖

葵青康健中心網站截圖

中心網頁公布,他們是星期一早上發現出現異常活動,防火牆設定遭更改,懷疑曾遭黑客入侵。

基層醫療署高度關注事件,已責成營運機構嚴肅跟進事件,並要求三個工作天內提交報告。葵青安健協會亦已即時中斷葵青康健中心網絡系統的運作以及所有電腦伺服器的對外連接,阻止黑客進一步入侵,並已委托獨立網絡安全專家進行調查和審視。由即日起已預約抽血服務及注射流感疫苗的會員須改期,營運機構會透過電話及短訊等方式通知相關會員。

葵青康健中心FB圖片

葵青康健中心FB圖片

另外,葵青康健中心是醫健通的登記醫護提供者,調查顯示並無黑客入侵醫健通或任何醫健通的個人資料外洩,但為審慎起見,電子健康紀錄專員已暫時吊銷該營運機構的醫健通登記。

葵青康健中心

葵青康健中心

鑑於中心系統暫停運作,由即日起已預約抽血服務及注射流感疫苗的會員須改期。涉事系統與全港其他17區地區康健中心或康健站的系統並無任何直接連接。

你 或 有 興 趣 的 文 章
熱 · 門 · 榜