国大校友事务办公处发电邮给校友说,国大监测到一项针对全球大学的“钓鱼”袭击行动,国大也是目标之一。据了解,黑客通过诱导用户进入以假乱真的国大网站,输入账号资料,从而登录大学的图书馆网站,窃取学术研究和知识产权。


新加坡国立大学成为一波针对大学的全球性网袭目标,黑客试图通过窃取个人资料,侵入大学资料库盗取学术研究和知识产权。


国大校友事务办公处(NUS Office of Alumni Relations)昨早发电邮给校友说,国大监测到一项针对全球大学的“钓鱼”(phishing)袭击行动,国大也是目标之一。


据了解,黑客通过诱导用户进入以假乱真的国大网站,输入账号资料,从而登录大学的图书馆网站,窃取学术研究和知识产权。


这类“钓鱼”电邮以提醒用户还书、为借到的书籍续借或图书馆其它服务为借口,向收件人套取信息,但电邮地址都有可疑之处,如拼错英文字母或来历不明。


国大提醒用户,若收到这类电邮,切勿点击或回复,应该点击举报(Report Phishing)按钮。用户也可将鼠标移至链接上方,查看链接真实指向的网址,若不是以nus.edu.sg结尾,就不是由国大发出的电邮。


初步调查:没有资料外泄或账户遭入侵


此外,国大图书馆的网址为libportal.nus.edu.sg,用户应仔细检查浏览器地址栏中的网址是否正确,避免点击一些网址相似的冒牌网站。


若用户已回复类似邮件或点击邮件中的链接,应立即更换NUSNET密码,并联络国大资讯科技部寻求协助。


国大发言人回复《联合早报》询问时透露,国大是在本月15日注意到这项针对全球大学的“钓鱼”袭击。国大资讯科技部目前正展开彻底的内部调查,以评估这次袭击的潜在影响。


发言人也指出,国大在本月18日已向职员和学生发出安全警示电邮作为防范。初步调查结果显示,黑客只针对学生和校友账户,目前没有发现账户遭入侵或资料外泄的情况。国大将继续监控系统,以监测任何可疑活动。


受访的其他本地大学,包括南洋理工大学、新加坡管理大学、新加坡理工大学和新加坡科技设计大学,都表示没受网袭影响。


南大发言人受询时说,南大将逐步推出双重认证(two-factor authentication,简称2FA)功能,以防止未经授权者使用南大的服务和数据,用户也必须每半年更换一次密码。


去年4月,本地四所大学的52个账户遭伊朗黑客入侵,共有144所美国大学和另外21个国家的176所大学受影响。