马大电子支付网站被骇后 · 逾2万份职员个资被泄露

《星洲网》2019-10-19 13:34:00

(八打灵再也19日讯)继18日凌晨12时,马来亚大学电子支付网站E-Pay遭骇客入侵后,今早近两万份马大职员的个人资料泄漏于互联网上!

根据论坛lowyat.net报道,今早有大量文件被上载到一个匿名共享文件的网站平台。

这些文件里包括,近24,000个登录账号及密码,相信是属于马大E-Pay在线支付用户的资料。

泄漏文件含有疑似用户的后台数据库凭证资料。(图取自互联网)
泄漏文件中包括用户登录账户及密码等资料。(图取自互联网)

另外,马大职员的工资信息也被泄漏,其中就包括个人银行名称及账号。这些泄出的银行账号与职员名称、身份证号码及职员编号相符。

另一部分的文件较小,但里面附有职员的雇员所得税(LHDN)账号号码、公积金账号号码、分行地点、职员的职位、所属部门等机密资料。

据报道,截至2019年6月,马来亚大学拥有2013名本地学术人员和331名国际学术人员,649名管理层职员和2877名行政人员。这些职员很有可能是这次资料数据泄露的受害者。

相信是马大职员的银行名称及账号皆被泄漏、当中也包括职员的职位及分行地点。(图取自互联网)
马大电子支付网站E-Pay遭骇客入侵,至今依然无法登入。(图取自互联网)

马大称网站已完成修复

根据马新社报道,马来亚大学昨日发表文告指,当下系统侦测到骇客入侵后,已即刻停止并封锁网站,以进行修复及调查,因此没有数据或资料受骇客入侵影响。

文告也指,该电子支付网站已完成修复,并将重新启动。

不过,至截稿为止,马大电子支付网站E-Pay依然无法登入。

Lowyat.net声称在发布报道前,已采取相关措施,将职员个资泄漏的事件通知相关单位。

马大电子支付网站E-Pay遭骇客入侵,至今依然无法登入。(图取自互联网)

马大电子支付网站遭骇入 · 黄彦铬否认

马大毕业典礼风波以后,马大电子支付网站E-Pay竟遭到骇客入侵,让整起事件更加复杂。

因在毕业典礼上举牌促请校长辞职而遭扣押毕业证书的马大毕业生黄彦铬强烈否认是幕后指使者,更声称自己并非电脑专才,也不懂得操作电脑科学技术。

“这可能是有人栽赃给我,我不清楚,而且我不是电脑专才,我做事光明磊落。”

马大电子支付网站E-Pay于凌晨12时遭骇客入侵,将主页改成全黑,及一张V怪客的革命面具剪影,写下“宁愿站着死,也不跪着活”,更标注“#拒绝种族、#校长下台、#马大”等话题标签字眼。

据了解,马大E-Pay网站主要向学生介绍校园电子支付,让学生可以办理各项网上缴付手续,如今已被骇客入侵,日常事务无法进行。

骇客也写下“如果我的字威胁了掌权者,这是我的本意;如果我的照片提醒了人民,那是好事。(剑已竖在你口里)你敢咬下来,我将用剑刺穿你。”

文章来源 : 星洲网 2019-10-19