来源:堪培拉校园微报
据报道,澳大利亚国立大学近日又面临了一起信息泄露事件。此次泄露信息包括教职人员的银行卡信息,个人信息,学术记录,工资记录,护照信息等,此信息可追溯到19年前。各大媒体对此事均进行了报道。
据统计,由于此次遭受到的大规模数据攻击,ANU大学预计有20万人会受到此次信息泄露的影响。
澳洲国立大学官网也提供链接,让每一位关注此事动向的在校教职人员及校友们了解事情进展情况。
对此,国立大学校长向目前在读学生,在职人员及毕业生发送了事件相关邮件。
(在校人员收到的校长邮件)
澳大利亚国立大学校长布莱恩施密特表示,此次未授权访问可能造成学生姓名,地址,出生日期,电话号码,个人电子邮件,紧急联系方式,税号,工资单信息,银行账户信息,护照信息,学术记录等信息泄露。
但是黑客并未访问信用卡详细信息,旅行信息,医疗记录,警察记录,人工赔偿信息,车辆登记号码和一些绩效记录。(ANU电子邮件账户信息未被泄露)大学的研究工作也并未受到到影响。
那些已经毕业的ANU校友们同样也收到了邮件,施密特校长表示校友们的信息并未收到影响,并且校友可以随时通过ANU官网了解事情动态。
信息泄露事件发生后,澳大利亚国立大学校长迅速对此事作出回应,但是仔细阅读全文,却难免发现一些细思极恐的细节。
(澳大利亚国立大学校长致全校师生一封信,ANU官网部分截取)
信中表示学校系统早在2018年底就被系统攻击过,近两周学校发现了这个问题并开始着手解决。并且学校清楚的意识到这不是学校网络第一次被黑客攻击,但是即便如此,为何在上一次遭受攻击之后IT系统不全面升级系统安全性能以保护师生的个人信息呢?
对此,不少学生也对此次泄露事件颇有微词
(图片来自群内截图)
(图片来自朋友圈截图)
据ANU官网披露的信息显示,国立大学已经与澳大利亚政府安全机构和行业安全合作伙伴合作,以确定数据泄露的程度。所有泄露的数据信息仅被复制而未被篡改。ANU强调,此种数据泄露不会导致人生安全的威胁,任何对其数据有疑虑的人都可以联系1800 275 268。
学校首席信息安全部负责人也为教职员工们如何避免进一步受到恶意攻击提出了一些建议。
1. 尽快更改密码
如果您自2018年11月以来从未更改过ANU密码,强烈建议您立即重置。未重置的帐户会被强制要求在2019年6月12日前更改密码。
建议将ANU密码与其它常用密码区分开来,不建议使用含有姓名,生日等容易被破解的密码。可以尝试双因素身份验证(app密码,手机令牌),或使用安全密码生成器来提高密码安全指数。
2. 警惕钓鱼电子邮件
网络钓鱼和诈骗电子邮件仍然是窃取个人信息或获取未经授权访问的最常见方式。请勿点开非信任来源的电子邮件,勿回复未知发件人发来的邮件或点击邮件中的陌生链接,勿跟随邮件指示而进行您通常不会进行的更改操作行为。勿通过邮件向对方提供任何敏感或个人详细信息。
如果您无法判断电子邮件是否合法,或者您认为自己的帐户遭到入侵,请与[email protected]联系。
3. 警惕移动设备及网络接入
旅行时请保持对设备的密切关注。如果可以避免,请不要将设备放在酒店房间或房间保险箱内。使用公共Wi-Fi(在国内或国外)时,请务必使用虚拟专用网络(VPN)服务。酒店和机场休息室无线网络连接不安全。考虑使用磁盘加密。这是最有用的数据丢失预防措施之一。
不接受促销或不受信任来源的USB设备。建议您的朋友和同事尽可能使用安全的基于云的文件传输。
4. 定期升级及进行软件维护
较旧的系统更容易受到攻击,特别是如果不再为它们发布安全补丁。确保设备上的所有操作系统和应用程序完全更新到最新的修补程序级别,并且仍受供应商支持。强烈建议您在设备上使用安全产品并使其保持最新版本。
默认情况下,某些操作系统会为您提供本地管理员帐户,请考虑在设备上创建第二个帐户,以减少日常使用的权限。不要从不受信任或未知来源下载和运行软件;并始终确保您使用信誉良好的安全产品扫描任何下载。
5.帮助您的朋友和同事
犯罪分子可能会使用您的身份欺骗您的朋友和同事。如果您认为您的联系人列表已被泄露,请让您的朋友和同事知道,以便他们采取措施保护自己。
有关数据泄露的任何事宜,请联系1800 275 268,如有任何一般IT安全事宜,请致电612帮助台致电6125 4321。
网络时代瞬息万变,同时也会将人们至于高风险的境地。无独有偶,就在昨天(6月3日),澳大利亚西太平洋宣布进入紧急状态,近100,000名澳洲客户的私人信息被泄露。计算机安全专家警告说这些被窃取的数据很可能被用于诈骗。同时这些被泄露信息的客户可能会收到大量垃圾邮件。
就在上个月(5月4日)澳洲邮政向民众发布了一条谨防诈骗的讯息,让大家注意这种新型诈骗手法。据了解这种骗局透过邮件跳转将受害者引导至虚假的邮费支付页面,称支付相应邮费才能收到包裹。除此之外,诈骗者还会通过短信给你发送虚假快递跟踪编号并且警告说48小时内若没有收到付款,包裹会被原线退回。一旦你登录了指定的网页填写全名,信用卡号,有效期的个人信息,你的账户立即会被盗刷。
早在今年3月,一封来自虚假MyGov地址的一封退税申请邮件在华人社区里引起的轩然大波。因为这封邮件里有一个诈骗链接,要求受害人在线递交退税申请表格,该邮件提供的链接会直接跳转到“退税表单”,如果受害者填写了表单,则所有个人信息都会被泄露和盗取。
最后小编不得不提的是去年年底让各大华人苦不堪言的电信诈骗。诈骗集团在电话中假装自己是使馆工作人员,谎称受害者签证出现问题或财务出现问题,需要配合调查,并提供相应警局电话以供查证(警局电话也是假的)或转接至警察局。受害者一旦相信,他们则会根据受害者提供的个人信息,逐步诱导受害者将银行卡内存款汇到指定账户。
总而言之
切勿轻信陌生短信,电话及邮件
小编希望大家的留学生活能平安快乐
同样希望ANU能早日修好它的系统
别再出问题了
最后祝大家考试顺利哟
更多内容