本港5間教育機構使用的網上教學管理平台Canvas遭黑客入侵,個人資料私隱專員公署建議暫時停用該平台,並將平台與其他資訊系統分離,同時盡快檢視整體資訊系統的保安措施。
5月8日,美國喬治亞理工學院向生發短訊,通知有關Canvas遭網絡攻擊一事。AP圖片
個人資料私隱專員公署近日接獲香港理工大學、香港建造學院、香港教育城有限公司、香港科技大學及香港演藝學院通報,指其使用的網上教學管理平台Canvas遭黑客入侵,導致資料外洩事故。
籲機構及個人提高警覺
私隱專員公署表示,已根據既定程序對這5間機構展開調查。公署呼籲,若機構懷疑或發現個人資料外洩,應立即採取措施防範資料進一步外洩,並盡快向公署及受影響的資料當事人作出通報。
另外,公署亦提醒可能受影響的人士提高警惕,慎防個人資料被盜用,當收到不明來歷或可疑的來電、短訊或電郵時,切勿隨意打開附件、連結或披露個人資料。
個人資料私隱專員公署。資料圖片(圖片來源:星島日報)
美國各地廣泛使用的網絡教育平台Canvas周四(5月7日)遭遇網絡攻擊,服務一度中斷,影響正值全美高校考試季。平台開發商Instructure公司8日宣佈,服務「已完全恢復在線並可正常使用」。
香港個人資料私隱專員公署共接獲5間教育機構的資料外洩事故通報。FB圖片
香港私隱專員公署表示,截至本港時間5月8日下午6時,共接獲5間教育機構的資料外洩事故通報,指其使用的Canvas平台遭黑客入侵。受影響機構包括香港理工大學、香港建造學院、香港教育城有限公司、香港科技大學及香港演藝學院。公署已根據既定機制就這5宗事件展開調查。
黑客組織聲稱竊取逾2.75億人數據
據「勒索軟件實時追蹤平台」披露,一個名為「閃亮獵人」的黑客組織聲稱製造此次攻擊。該組織宣稱已獲取來自全球近9000所學校、涉及超過2.75億人的數據。Canvas平台在全球擁有約3000萬活躍用户,於多個國家和地區的中小學及高校廣泛使用。
平台開發商Instructure公司在聲明中表示,發現有未經授權人員篡改了平台頁面,為謹慎起見,立即將平台下線以限制訪問並展開調查。公司稱已於7日晚恢復了對大多數用户的服務,並已聘請專家團隊,致力將事件影響降至最低。
5月8日,美國喬治亞理工學院向生發短訊,通知有關Canvas遭網絡攻擊一事。AP圖片