一、事件基本情况:近2000师生账户凭证遭窃
2026年8月9日,勒索软件组织“TheGentlemen”声称入侵香港浸会大学系统并取得资料。根据网络安全平台监控,此次攻击涉及至少130个教职员工账户和1778个用户账户,总计约1908组凭证外泄。校方于8月12日向校内发信确认事件,表示已在第一时间联络警方,并聘请专业机构全面排查系统、开展数据鉴证。同时,校方同步联系香港个人资料私隐专员公署,开通咨询热线,向全校师生通报事件进展。

二、黑客攻击动机追踪:以教育机构为目标的勒索牟利模式
典型的勒索软件攻击:网络威胁监测显示,“TheGentlemen”已于8月10日将浸大列入暗网勒索名单,声称掌握内部系统数据,意图通过曝光数据胁迫校方支付赎金。
全球范围同步作案:同一批公布的攻击名单中还包括新加坡南洋理工大学校友会等12个机构,说明该组织正在全球多地密集发动针对教育机构的勒索攻击。
教育机构为何成目标:相较于金融机构或政府部门,高校的网络安全防护系统往往更为陈旧复杂,且存储着大量高敏感度的师生个人数据,这使得高校成为勒索攻击的高频目标。

三、风险警示与建议:警惕后续链条攻击
钓鱼攻击风险增加:黑客组织通常会将窃取的凭证用于后续精准钓鱼和社会工程学攻击。专家建议受影响师生立即重置密码,并留意可疑邮件。
数据被滥用的长期风险:泄露数据包含姓名、电子邮件、学生证号码等敏感信息,虽未涉及密码和金融信息,但仍可能在暗网流通,用于身份盗用或诈骗。
校方应急措施:排查期间学校网页和系统可能出现间歇性断线。校方呼吁师生留意官方通知,警惕电信诈骗,并对异常账户活动保持警惕。