智通财经讯,澳洲成峰高教(01752)发布公告,本集团已开展调查,并委聘网络安全及取证专家评估疑似事件造成未经授权存取或洩露个人资料(如有)的范围(调查)。在得悉疑似事件后,本集团亦立即采取措施查明可能存在的未经授权访问点,并采取适当行动切断威胁行为者与SMS的连接及存取权限。
根据调查结果,一名未获授权第三方(威胁行为者)透过本集团一名员工遭盗用的凭证取得本公司学生管理系统(SMS)的存取权限。存储于SMS内的若干个人资料(例如身份资料、联络资料及入学资料等)可能遭到未获授权存取或披露。本集团估计,受疑似事件影响的人士约有24,934名,包括身处或曾经身处澳洲的本集团待入学学生、在校生、毕业生及员工。
本集团已向高等教育质量与标准署、澳洲网络安全中心、澳洲政府教育部以及澳洲资讯专员办公室通报疑似事件。
本集团已通知受影响人士,提醒彼等留意疑似事件及个人资料可能因此外洩的情况,并提供相关资料说明可采取哪些步骤防范个人资料遭潜在滥用,以及提供其他支援。
本集团亦已实施额外的网络安全措施,包括但不限于重设全部员工账户密码、加强用户验证管控、实施额外存取限制及其他旨在检测及防止进一步未获授权存取的监控措施。本集团致力透过持续强化资讯系统安全防护措施保障全体学生及员工的个人资料及数据私隐,防范日后发生类似事件。
来源:智通财经网