
澳大利亚顶尖高校悉尼大学近日确认遭遇网络攻击,校内在线代码库被黑客侵入,导致超2万名教职工、校友、学生及捐赠者的个人信息泄露。校方已采取紧急处置措施,并启动全范围排查与通知工作。

悉尼大学运营副校长妮可·戈尔(Nicole Gower)表示,上周黑客访问了学校的“历史数据文件”,涉及约10,000名在职员工及约12,500名前员工和相关人员的个人信息,这些数据截至2018年9月4日有效。
此外,黑客还获取了2010年至2019年间约5,000名校友和在校学生,以及6名捐赠者的个人信息。被泄露的信息包括姓名、出生日期、电话号码、家庭住址,以及员工的职位和在职时间。

悉尼大学发言人估计,此次事件影响了约20,000名员工及相关人员。戈尔表示:“上周,我们收到关于在线IT代码库中存在可疑活动的警报。学校立即采取措施,阻止了未经授权的访问,并确保系统安全。”
她补充说:“该代码库主要用于存储和开发代码,但其中也存有部分历史数据文件,包含我们社区成员的个人信息。”
学校强调,这次网络攻击与日前公布的学生成绩问题无关。悉尼大学已从代码库中删除相关数据,并计划在明年一月份前通知所有受影响人员。

大学官网称,学校正与网络安全合作伙伴密切配合,对暗网进行监控,以判断是否存在信息滥用情况。“目前尚未发现任何滥用证据,一旦发现,我们将第一时间通知相关人员。”
学校同时建议受影响人员采取预防措施,保护个人信息安全。
此外,悉尼大学已将此次网络安全事件通报给多家监管机构,包括包括新南威尔士州隐私专员、澳大利亚网络安全中心、高等教育质量与标准局、国家学生申诉专员和新南威尔士州身份支持中心。