Canvas平台遭入侵洩2.75億用戶資料 本港至少五院校中招 HKCERT籲提防精準釣魚攻擊
跨國網上教學管理平台Canvas懷疑遭黑客組織「ShinyHunters」入侵,全球逾9,000間機構、約2.75億用戶資料外洩,被盜數據達3.65TB。Canvas平台遭入侵,本港至少五間院校已向個人資料私隱專員公署通報,包括理工大學、科技大學、演藝學院、建造學院及香港教育城。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 香港網絡安全事故協調中心(HKCERT)主管李子圖及生產力局首席數碼總監黎少斌就事故會見傳媒,警告黑客已取得大量用戶姓名、電郵、學生編號及通訊記錄,後續的精準釣魚攻擊風險極高。 Canvas平台遭入侵 凸顯SaaS模式風險 黑客曾篡改登入頁面勒索 李子圖表示,Canvas屬於「軟體即服務」(SaaS)雲端平台,是許多學校日常教學的核心系統,包括課程內容、作業提交、師生通訊及測驗管理。他表示:「一旦平台受影響,全球所有使用該平台的機構都會同步受影響。這次事故源於第三方雲端服務的安全漏洞,是本港院校無可避免要面對的供應鏈風險。」 他透露,開發商Instructure於4月29日偵測到未經授權活動,其後黑客組織ShinyHunters公開聲稱取得數據,更曾篡改部分院校的Canvas登入頁面,直接勒索贖金。 專家:最大風險是後續釣魚攻擊…
