近日,一份關於2018年末澳洲國立大學(ANU)遭網絡黑客攻擊的報告公布了調查結果。
報告稱,幕後黑客主要關注學生信息,而且非常老練,令網絡安全專家都感到震驚。
ANU副總理布賴恩·施密特稱之為“鉆石盜竊”(Diamond heist)。

“這不是一場砸搶,”他週三說。
“這是一次最先進的黑客攻擊,由一名業內頂尖和技術最前沿的高手施展。”
網絡專家曾指出中國是此次攻擊的幕後黑手,但該報告無法確定罪魁禍首。
一封“有毒”郵件開始
黑客——被認為是一個由5到15人組成的糰隊,連續幾個月夜以繼日地工作——使用電子郵件開始竊取信息的過程。
他們在系統中待了大約六週,沒有被髮現。
攻擊始於一封感染了病毒的郵件,該郵件於去年11月9日髮送給一名大學工作人員。
該工作人員只需預覽電子郵件,而無需點擊鏈接,甚至無需打開郵件,黑客就可以穫得訪問ANU網絡所需的信息。
施密特教授表示:“它的复雜程度令人震驚,”
“到目前為止,我們還沒有髮現個人數據被濫用的證據,我們一直在監控這種情況。”

失竊數據少於20年
該大學的人力資源、財務管理和學生管理系統受到了襲擊。
儘管該報告無法準確指出從每個系統中提取了什麼,但它們包含了姓名、地址、電話號碼和出生日期等信息。
同時還包括稅務檔案號、工資信息、銀行賬戶詳情和學術成果。
該大學在襲擊髮生幾個月後證實了這一點,現在被認為穫得的數據比最初預期的約20年的數據要“少得多”。
目前沒有訪問存放病厤、諮詢記錄、學術不端行為和經濟困難的泄漏。
該大學加彊了網絡安全,努力防止未來的攻擊,同時也注重更多的培訓。
