AC878
878时讯

AC878 News

澳洲新闻••4分钟阅读

西悉尼大学遭重大网络攻击,学生收到虚假“撤销学位”邮件引恐慌

分享:WhatsApp
西悉尼大学遭重大网络攻击,学生收到虚假“撤销学位”邮件引恐慌

点击上方“878时讯”,收听直播回放完整音频内容

西悉尼大学本周遭遇严重网络安全漏洞事件,学校仍在从冲击中恢复。周二,黑客入侵校方系统后,冒充官方账户向学生群发欺诈邮件,其中一些邮件声称学生的学位已被“撤销”,引发大范围恐慌。

多名学生向媒体表示,他们收到两封来自疑似官方邮箱的邮件。其中最令人担忧的一封写道:“我们遗憾地通知您,经过彻底审查,已决定永久取消您在西悉尼大学继续学习的资格。”一些受影响的学生震惊地发现,邮件中包括姓名、学号等个人信息竟然完全正确,导致他们一度信以为真。一名毕业生表示:“这封邮件让我陷入极度的焦虑与恐慌。”

另一封邮件则来自一个名为“Parking Permits”的疑似官方地址。黑客在信中声称,他们多年前就发现了西悉尼大学系统的漏洞,并指责学校长期忽视安全问题。邮件中写道:“这清楚地表明西悉尼大学系统中仍存在严重的安全缺陷。”据悉,黑客还在信中披露了其入侵方式,声称此次攻击与早前的校园停车许可系统漏洞有关,入侵者利用浏览器工具“检查元素(Inspect Element)”获得访问权限。

目前,新南威尔士州警方已介入调查。网络安全专家指出,“检查元素”本身并无害,但如果网站缺乏安全防护措施,黑客可利用此类工具发现系统漏洞。新南威尔士大学网络安全讲师张锦峰博士解释说:“熟练的黑客可以借此识别网站中未受保护的数据字段或不安全的代码。”他还警告,人工智能可能被攻击者利用,用以分析模式、调试脚本并突破安全防线。澳大利亚国立大学计算机讲师汤姆·沃辛顿也表示,许多网络漏洞源于人为疏忽,如未及时更新安全补丁或未设置文件密码。

西悉尼大学并非首次成为黑客目标。2024年,该校承认约7500名学生的个人数据遭未经授权访问;而在今年早些时候,大约1万名学生的信息被泄露到暗网。一名27岁的前学生伯迪·金斯顿(Birdie Kingston)因涉嫌其中一起攻击事件已被起诉,并于八月在彭里斯地方法院出庭。

专家提醒公众在日常网络使用中保持高度警惕。张锦峰博士建议:“收到不明来源的邮件或信息时,不要随意点击链接或提供个人信息,务必通过其他渠道进行核实。”沃辛顿则指出,尽管无法保证网络数据绝对安全,但普通用户可以通过定期更新软件安全补丁、定期更换密码以及启用双重身份验证等方式提升防护水平。“这虽然麻烦,但能极大降低个人信息被盗的风险。”他说。

目前,警方和学校的调查仍在进行中,校方呼吁师生暂勿打开可疑邮件,并通过官方渠道获取最新通报。

发布时间:2025年10月8日
分享:WhatsApp

相关新闻

Related Articles