一、事件基本情况确认
事件确认:2026年8月9日,勒索黑客组织“TheGentlemen”声称入侵香港浸会大学系统并获取资料,至少130名教职员、1747名学生及注册用户的账户凭证外泄,共计1908组凭证
校方回应:浸大第一时间联络警方,聘请专业机构全面排查系统、开展数据鉴证,同步联系个人资料私隐专员公署,并面向全校师生开通咨询热线
排查影响:排查期间学校网页和系统有可能间歇性断线,师生如遇登录异常不必过度恐慌
二、师生自查账户是否泄露的具体方法
查看校方官方通知:浸大已通过校内邮件和公告系统向师生同步事件进展,所有受影响人员的名单已由校方掌握,师生应密切关注学校发出的正式通知和咨询热线信息
凭据泄露特征判断:黑客组织已将被盗数据与凭证发布在暗网和资讯窃取木马(Infostealer)日志中。若近期发现:
账户出现异地登录提醒或异常登录记录
收到来自“校方”的可疑邮件要求点击链接或验证密码
系统提示密码被修改或账户信息被变更
则很可能账户已被列入泄露名单
主动联系校方核实:师生可直接拨打校方开通的咨询热线,向校方查询自己的账户是否在受影响名单中,校方将及时同步事件进展

三、防范后续风险的行动指南
立即重置密码:网络安全专家建议,所有师生应第一时间更改浸大相关账户密码,特别是与泄露账户使用相同密码的其他平台账户,避免黑客利用已泄露凭证进行“撞库攻击”
警惕钓鱼攻击:黑客可能利用泄露的姓名、邮箱、学号等信息,发送高度逼真的诈骗邮件或冒充校方联系师生。收到任何要求点击链接、下载附件、提供验证码或转账的邮件,一律不点击、不回复
开启多重验证:建议为所有重要账户(校园邮箱、教务系统、网盘等)开启双重身份验证(2FA/MFA),即使密码泄露也能增加一道防线
监控异常活动:未来数周密切关注个人账户的登录记录、邮箱收件箱和垃圾邮件文件夹,一旦发现可疑活动立即向校方和警方报告