信息泄露后续:澳大利亚国立大学称其为“钻石抢劫案”,描述黑客如何瞄准澳国立学生数据

2019年10月04日 东方都市报


 《东方都市报》导读 

澳大利亚国立大学信息泄露的消息让各大媒体和师生震惊,各界无不关注着这件案件的发展和走向。副校长布莱恩施密特将此次泄露事件称为“钻石抢劫案”,并描述了黑客如何窃走师生的信息。



黑客侵袭澳国立学生数据被窃 (澳联社图片)

据澳洲新闻网报道,黑客破解澳国立大学网络关注学生信息,他们如此老练,以至于经验丰富的安全专家感到震惊。


澳国立副校长施密特(Brian Schmidt)将其描述为“钻石抢劫案”。

“这不是一个破门而入的抢夺,”他在周三说。“他们为了掩盖行踪分散行动。他们是一流团队。

“这是一次最先进的黑客攻击行动,由一名处于游戏顶端、非常尖端的导演统领执行。”



为了向教职员工和学生提供充分透明度的事件澄清,该大学发布了一份详细的报告,概述了2018年末网络攻击的始终。


有网络专家此前曾指出中国是此次攻击的幕后黑手,但该报告无法提供足够证据。


黑客被认为是一个由5至15人组成的团队,连续几个月日以继夜地工作,使用电子邮件开始窃取信息的过程。他们攻克系统大约六个星期而没有被发现。



此黑客攻击是从一封感染了病毒的电子邮件开始的,该邮件于11月9日发送给一名大学工作人员。


工作人员只需预览电子邮件,而非点击链接或打开邮件,黑客就可以获得访问国力大学网络上所需信息。

“它的复杂程度令人震惊,”施密特教授表示。

“到目前为止,我们还没有发现个人数据被滥用的证据,我们正在持续监测这一情况。”


据悉这所大学的人力资源、财务管理和学生管理系统都受到了攻击。


尽管这份报告无法准确指出从每个系统中取走了什么,但它们包含了姓名、地址、电话号码和出生日期等信息。



它还包括税务文件编号,工资信息,银行帐户详细信息和学术成果。


该大学在攻击发生几个月后确认了这一消息,现在被认为获得的数据“远远少于”最初预期的20年价值。


提供医疗记录、咨询记录、学术不端行为和经济困难的网络没有被侵入。


该大学已经加强了其网络安全,努力防止未来的攻击,同时也注重更多的培训。


新闻来源:新快网

往期精选 (点击图片即可跳转)


  

  

  




长按扫描《东方都市报》二维码

目前100000+人已关注加入我们


       

       

收藏 已赞