【大紀元2026年07月30日訊】(大紀元記者吳瑞昌綜合報導)7月29日,英國媒體披露,英國教育部(DfE)與一個警方資料庫成為網絡攻擊目標,有超過74萬筆數據外洩。教育部已證實此事,並表示正與國家網路安全中心及國家打擊犯罪調查局密切合作。
一個此前不為人知的黑客集團「ExfilSquad」聲稱犯下此案,並在其設立的「外洩網站」上發布了部分數據樣本。
《衛報》取得的截圖顯示,黑客要求教育部及相關單位支付一筆未公開金額的贖金,並威脅稱,若不支付將公開所有資料,讓政府面臨龐大的資料外洩訴訟費用。
教育部遭遇黑客攻擊
黑客網站顯示,超過60萬筆外洩數據來自教育部的線上服務台(help-desk),包括家長、教職員與學校主管的全名、電子郵件、電話號碼及職稱。
另一批數量較少但性質相似的資料,則從管理學生出國留學的「圖靈計劃」(Turing Scheme)入口網站流出。
教育部對此強調,已採取「迅速行動」控制此次事件,「受影響的資訊僅限於與個人及組織相關的客戶服務聯絡細節,並沒有其它數據遭竊。」目前無證據顯示黑客使用了會鎖死系統的勒索軟件。
針對這起網攻,英國政府正與國家網絡安全中心(NCSC)及國家打擊犯罪調查局(NCA)聯手調查,已將此事通報給數據監管機構「資訊專員辦公室」(ICO)。
警方資料庫成網攻目標
除了教育部門,黑客也入侵了為英國各警局提供法律援助的「警察全國法律資料庫」(PNLD),並聲稱從中竊取約13.5萬筆資料,包含警察與刑事司法人員的姓名、任職單位、工作電子信箱,甚至是登入該網站的密碼。
此外,過去曾向「詢問警察(Ask the Police)」服務提問的部分個人資料亦遭竊取。
該資料庫由西約克郡(West Yorkshire)警方負責託管,開放給英格蘭與威爾斯(Wales)的警察單位查閱。負責託管該資料庫的警方澄清,系統內並未儲存受害者、目擊者或罪犯等機密資訊,初步評估風險不高。
不過,歐洲頂尖網絡安全公司ESET全球網安顧問傑克‧摩爾(Jake Moore)指出,政府機構經常因為預算不足導致防護薄弱,「已經成為網絡犯罪分子眼中的軟目標(易受攻擊目標)」。
他警告,這類黑客入侵絕非單一事件,先前有許多政府機構遇到類似攻擊,並嚴重影響政府工作業務,因此英國政府必須從過往錯誤中汲取教訓。
根據NCSC的2025年年度回顧報告,被歸類為「具國家重大意義」的網絡攻擊數量,從前一年的89起大幅增至204起;「具高度重大意義」的事件則增至18起。
責任編輯:李天琦#















留言