英国 Salford City College 数据泄露与勒索事件:逾256 GB 数据遭窃取
零零信安作为国内领先的暗网情报和暗网监测公司,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
英国大曼彻斯特地区最大的继续教育机构之一——Salford City College(salfordcc.ac.uk)遭受勒索软件攻击。威胁行为者在黑客论坛上公开宣称入侵该学院系统,并将其添加到泄露站点。
具体泄露数据如下:
● Student records(学生记录)
● Staff data(员工数据)
● Academic documentation(学术文件)
● Confidential mental health assessment forms(机密心理健康评估表格)
● Spreadsheets containing personal information(包含个人信息的电子表格)
● Other internal files and sensitive documents(其他内部文件与敏感文档)
总结
此次事件凸显教育机构在勒索软件攻击下的持续脆弱性。超过256 GB数据被窃取,可能导致学生与员工个人信息大规模泄露,引发身份盗用、精准钓鱼、诈骗或针对性骚扰风险。DragonForce作为活跃的RaaS(Ransomware-as-a-Service)团伙,采用双重勒索模式(加密+数据窃取),针对教育、金融等领域频繁行动。