设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

高校群发邮件“吓坏”校友,“幕后黑手”竟是惯犯

发布时间: 来源: 科学网微信公众号

 IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

编译|赵婉婷IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

2025年10月的一天,“Stefan988”(网名)的邮箱弹出一封母校发来的邮件:“我们遗憾地通知,基于对你的审查,我们将永远停止你在西悉尼大学的学习,你于此前获得的任何证书或奖项将被撤回。”IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

“Stefan988”倒吸一口凉气,彼时他已经毕业数年,这样的通知犹如一场噩梦。“毕业后学校再未与我联系”“我根本不知道学校在对我进行审查”“邮件中我的学生证号的确是正确的”……他满心迷惑,并在社交媒体发帖询问网友的看法。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

原帖截图IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

评论区很快热闹起来。不止一位已毕业多年的校友和正在就读的学生留言称,自己也收到了这样的邮件。他们在交流中推测,这应该是虚惊一场,大概是学生服务中心的系统出了故障。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

实际上,这并非一次系统故障,其背后是一连串性质严重的网络攻击事件。据媒体近日报道,嫌疑人Birdie Kingston为原澳大利亚西悉尼大学学生(其具体毕业时间尚无公开信息),她不仅是这次虚假邮件事件的幕后黑手,还连续三年违规入侵该校信息系统、在网络上出售该校相关人员的个人敏感信息,甚至向校方索取赎金。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

2025年年底,Kingston已被澳大利亚新南威尔士州执法部门逮捕,目前正在狱中等待庭审。目前的公开信息并未明确解释她的作案动机。参与案件调查的警司Jason Smith表示,Kingston对大学的长期不满,可能是其犯罪行为背后的主要动机。
IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

01 多次违规入侵学校系统

Kingston的黑客行为始于2021年。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

彼时,Kingston就读于西悉尼大学的电气工程专业。为了少交校内停车费,她“黑”入停车系统,篡改了自己的停车费用账单。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

Kingston没有止步于此。在之后的三年里,她的行为变本加厉,升级为复杂且恶劣的网络攻击。Kingston长期在教职工、学生和管理这三类账号之间来回切换操作,一路收集了教职工和学生的门户信息、学术数据库、云存储等大量数据。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

2024年1月,该校首次发现系统漏洞,并上报至相关部门。2024年5月,该校向约7500名受影响的个人和大学社区成员正式发出通知,告知其所使用的Microsoft Office 365环境遭到入侵。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

警方于同年6月锁定了嫌疑人Kingston,并突袭了她的大学宿舍,但当时未对她提出任何指控。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

Kingston没有就此收手。一个月后,学校再次通报,该校信息系统Isilon(一款数字内容智能集群存储系统,该校依托其托管校内桌面“我的文档”信息、各部门共享文件夹以及部分备份和存档数据)中的个人信息也遭到未经授权的访问。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

同年11月,一封匿名邮件出现在学校邮箱,内容直白:以加密货币的形式支付4万美金,否则将在网络论坛公开所盗取的信息,任人下载。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

Kingston造成的最严重的黑客攻击事件发生于2025年1月至2月间。当时,她攻破了该校的单点登录系统(SSO)。SSO的攻破意味着攻击者可通过单一凭证获得多项服务访问权限。被盗数据于6月初在网上出现。学校在相关泄露帖子发布后8小时监测到该情况,并协调将被盗数据下架。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

6月底,Kingston首次被捕。她获得了附带严格条件的保释,包括禁止持有可上网的手机、未注册设备,禁止与大学联系,以及每天向警方报到。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

但警方随后表示,网络攻击并未因此停止。6月19日至8月22日期间,Kingston涉嫌窃取数据并向西悉尼大学服务器输入代码,并通过学校系统发送了109745封欺诈性电子邮件。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

同年10月,Kingston利用盗窃数据伪造“学位撤销”邮件。“Stefan988”等一众校友收到的“虚惊一场”邮件,就发生于此时。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

2025年年底,新南威尔士州警察与澳大利亚联邦警察再次逮捕了这位27岁的嫌疑人。这一次,她没有获得保释的机会。警方表示,Kingston持有一部经过改装的手机,可以作为电脑终端实施犯罪,她还涉嫌捏造、发布材料为自己开脱罪责。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

依据新南威尔士州相关法律,Kingston面临20项与未经授权访问大学系统和基础设施相关的刑事指控。据称,这一案件将于今年进入庭审阶段。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

02 信息泄露后

自2024年出现网络攻击事件后,西悉尼大学官方开设了“Cyber Incidents”网站更新该网络安全事件的发展进度,并介绍该校应对此事的策略。 IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

根据网站公告,受影响的数据包括邮件地址、电话号码、姓名、出生日期、学生证或教职工证、雇佣和薪资详情、银行账户详情、税务档案号码、驾驶执照详情、投诉/案件、健康等重要信息。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

该校表示与澳大利亚国家身份和网络安全支持服务机构建立了长期合作关系,且会向学校师生提供免费的咨询和支持。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

校方称,已投入大量资金聘请专家服务,以确保建立强有力的网络安全防护措施。已采取的部分措施包括但不限于:重置和重新颁发系统凭证、密钥和访问令牌,并加强对外部技术提供商的监督;加强身份和访问安全保障,包括更严格的身份验证和对特权帐户更严格的控制;提升供应链网络安全审查和模拟的治理与保障水平等。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

据报道,西悉尼大学开展的修复工作中,仅承包商费用就超5300万美元。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

该校同时建议用户考虑更改密码并设置多因素身份验证、更换驾照等证件。但学生似乎对这些建议并不满意。“改密码?仅此而已?真是太可笑了。”一学生在社交平台表示。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

“学生将数据托付给了他们。这家机构收取了无数学生甚至非学生的学费,显然这些钱根本没花在网络安全上,更别提数据处理政策了。我毕业都十多年了,他们根本无权把我们的信息保存这么久,更何况他们还用这种有问题的方式存储信息。”另一位学生留言道。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

从事网络安全与创新战略及咨询的Glenn Murray在领英撰文评论道,当一所大学被入侵,不只意味着技术失败,还会爆发信任危机。“学生开始怀疑学历能否被篡改;员工担心人事档案、绩效评估、医疗信息在网上流传;家长重新审视招生页面;监管机构拿着泄露通知函步步紧逼。”IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

“即便信息被盗后尚未泄露,损害也已发生。因为信任不只是‘有没有泄露’,还在于‘还可能泄露什么’,以及其反映的相关机构对重要事物的保护能力。”Murray写道。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

03 大学网络攻击事件频发

高校的网络系统究竟存在多少漏洞?事实上,西悉尼大学受到的网络攻击事件并非个例。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

通过梳理媒体报道发现,仅2025年,就有多起高校数据泄露事件发生。例如,3月,一个名为Funksec的勒索组织发布消息,声称已从法国索邦大学服务器中窃取了20GB的文件;7月,美国哥伦比亚大学表示,86万曾注册或曾在该校学习者的信息被黑客泄露;10月,宾夕法尼亚大学SSO账户遭入侵,攻击者在网络论坛上发布了数千页校内文件,包括内部谈话、捐赠者及家属备忘录、银行交易收据;11月,哈佛大学监测到其校友事务平台在一次钓鱼电话后遭未授权访问,电子邮件地址和电话、家庭和工作地址、活动出席记录、大学筹款等信息遭泄露。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

Funksec发布的勒索信息IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

精英教育机构已然成为网络犯罪分子的主要目标之一。当敏感信息被窃取,可能会发生什么?IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

网络安全媒体Cybernews的副主编Vilius Petkauskas指出,泄露的社会安全号码、出生日期和个人信息的组合使攻击者能够尝试“身份盗窃”。“攻击者可能会以他人名义创建虚假账户——这是网络犯罪分子常用来掩盖非法活动的手段。”IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

此外,Petkauskas强调,攻击者可能针对知名人士发起复杂的网络钓鱼攻击并进行勒索。一些知名的毕业生也会因其财富和影响力,成为“最有价值”的目标。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

随着一系列网络入侵事件频发于高等教育机构,大学对于社区敏感数据的保护,或许是开展教育工作的前提。IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

参考信息:IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://www.academicjobs.com/au/higher-education-news/wsu-cyber-attacks-former-student-charged-or-academicjobs-au-7142IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://www.abc.net.au/news/2025-12-05/western-sydney-university-hacking-arrest-birdie-kingston/106105756IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://www.linkedin.com/pulse/blog-19-ctrlaltdeceit-curious-case-birdie-kingston-murray-phd-k6cec/IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://7news.com.au/news/former-western-sydney-university-student-charged-after-allegedly-hacking-system-for-personal-gain-over-years-c-19164802IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://www.westernsydney.edu.au/news/cyber-details/october-23-2025IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://www.reddit.com/r/UWS/comments/1nzeqpy/is_this_legit/IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://www.huit.harvard.edu/cyberincidentIN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://cybernews.com/news/sorbonne-university-paris-claim-funksec-ai-ransomware-attack/https://cybernews.com/security/columbia-university-data-breach-students-exposed/IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://www.cuit.columbia.edu/cyber-incidentIN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

https://www.acronis.com/en/blog/posts/ivy-league-universities-under-siege-the-cyberattacks-targeting-harvard-princeton-and-penn/IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM


IN9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

未来航天会是什么样?它会是在现有技术的基础上缓慢地进步吗?还是会以一种更激进、更意想不到的方式向前?人们能否实现类似 过去的数个月,对我国道路交通智能检测领域知名专家赵祥模教授来讲,一如既往地保持着忙碌而有序的“快节奏”,他从容地在多 12月16日,国家教育宏观政策论坛2023年会暨上海教育督导论坛在华东师范大学举行。华东师范大学党委书记、国家教育宏 中新网伦敦1月2日电 (彭欣怡)当地1月2日,英国气象局发布数据指出,2023年是英国自1884年有气象记录以来第二热的一年,仅 ■本报记者 冯丽妃 日本当地时间1月1日16时10分,日本西海岸石川县能登半岛发生7.6级地震,震源深度30公里。 截至 关于发布“2023年度华夏建设科学技术奖”授奖项目的公示 华夏奖字〔2023〕第4号 各有关单位: 2023年度华夏建设科学技术 。

本文链接:高校群发邮件“吓坏”校友,“幕后黑手”竟是惯犯http://www.sushuapos.com/show-11-32345-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 这个“硬骨头”受伤 可能无法自愈!越早重视越省钱

下一篇: 全球身体活动水平如何?最新研究称20年未有提升不同群体差异显著

热门资讯

推荐资讯

  • 华南师范大学原教务处副处长罗一帆被查

    据“惠州清风”11月9日消息,华南师范大学原教务处副处长罗一帆涉嫌严重违纪违

  • 烟台海岸带所在海洋废弃物资源化利用及土壤改良应用方面获进展

    随着全球水产养殖产业的发展,每年会产生大量海藻、牡蛎壳等废弃物。而这些废弃物通常被堆放在垃圾填埋场、近海滩涂或直接丢弃到海洋中,对土壤、自然水域及海洋生态系统

  • 福建物构所锰基有机金属卤素杂化闪烁体研究取得进展

    X射线探测技术在疾病诊断、异物检测等领域具有重要作用。闪烁体作为X射线探测技术的核心器件,是一类可以将高能辐射如X/γ射线、α/β粒子、中子转化为可见光或近可见

  • 学前教育步入“有专门法可依”新阶段

      本报北京11月11日讯(记者 林焕新)11月8日,十四届全国人大常委会第十二次会议表决通过了《中华人民共和国学前教育法》(以下简称“学前教育法”),标志着学前教育步入“有专门法

  • 畅通“四链”彰显职业教育贡献力

      实现“教育链、人才链、产业链、创新链”在纵向上内部融通,在横向上相互打通,无疑是今后一段时间内,我国职业教育的主要改革方向  近日,中共中央

  • 告别机械“刷题” 拥抱深度学习

      “黄金考点”“解题模板”等传统“干货”,为何无法激发学生们的学习热情?曾经参与过中考命题的教师李铭(化名)在广东省珠海市第八中学(以下简称“珠

  • 强化幼儿园监管 规范幼儿园发展

    《中华人民共和国学前教育法》(以下简称学前教育法)第七章详细规定了各级政府及有关部门对学前教育在安全管理、收费管理、经费预算、督导问责、质量

  • 推进学前教育依法治理

    近年来,学前教育得到快速发展,但仍是国民教育体系的薄弱环节,需要通过立法,贯彻落实党中央、国务院决策部署,破解突出问题,为学前教育高质量发展提供法治

  • 天津理工大学牵手中小学共上一堂科普课

    “蒲公英的功效有哪些?”“小小的胶囊如何守护健康?”近日,在天津理工大学化学化工学院的知行课堂上,一个个有关中医药的小问题正在被热烈地讨论着。这

  • 天津益中,AI课堂“活”了

    “欢迎小主人回家。天黑了,已经为你打开客厅灯光和空调,电视正在播放你喜欢的新闻联播……”“老师快看!‘小飞’和我互动了!”在天津益中学校的人工智

  • 安徽铜陵:汲取榜样精神力量 提升思政育人成效

    中国教育报-中国教育新闻网讯(记者 方梦宇 通讯员 徐小波)“‘看似寻常最奇崛,成如容易却艰辛’。作为新时代的高中生,要把个人命运与国家命运结合起来

  • 田间地头的青春之光

    “在‘推普’志愿服务活动中,我见证了普通话如何跨越地域障碍,促进经济发展与文化交流,我希望有机会继续参与其中。”近日,湖南高速铁路职业技术学院学

  • 日榜
  • 周榜
  • 月榜