美國科羅拉多大學在近日公告指出,該校人文與科學學術輔導中心的伺服器被駭,駭客是透過一個賽門鐵克防毒軟體漏洞進入該系統,而該系統存有自2002年迄今入學的44998名學生的資料及社會安全碼。

賽門鐵克早就提供了該漏洞的更新程式,只是該校並未進行修補;科羅拉多大學的安全部門是因為察覺此一被駭的伺服器開始掃描該校其他含有同樣漏洞的伺服器而發現此事。

科羅拉多大學表示,初步調查顯示,該意外只影響一台伺服器,同時也沒有證據顯示這些個人資料被竊或是被濫用,不過他們已通知資料被洩露的學生,提醒學生們注意可能的身份竊盜及詐欺事件。

此一被駭的伺服器已不再連網,學校已把學術輔導中心所需的應用程式移轉到其他伺服器上。該校表示,未來將由該校的IT部門集中化管理學校伺服器,此外,也將消去所有系統內所含有的社會安全碼資訊,並將採用新的入侵偵測軟體以防患未然。(編譯/陳曉莉)

熱門新聞

Advertisement