新足迹

 找回密码
 注册

精华好帖回顾

· 污渍,让我们大战三百回合 (2005-5-30) coldair · [面子产品大交流] 之猫猫版 (2007-3-12) 我爱猫
· 路考考前复习提纲 (2005-1-16) 文文 · 兵马未到,粮草先行 (2008-3-11)
Advertisement
Advertisement
查看: 1924|回复: 39

[NSW] 学生因“个人恩怨”侵入西悉尼大学数据库 [复制链接]

2007 年度奖章获得者 参与宝库编辑功臣 飞天奖章

发表于 2025-6-26 15:55 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
前西悉尼大学学生被控把她的罪行从获取便宜的校园停车升级到侵入大学的数据部,威胁要在黑网上出售学生信息,动机是对该校有着“一连串的个人怨恨”。

警方指控27岁的Birdie Kingston从2021年还是该校学生时开始一连串的黑客行为,持续直至今年,而今年她已经毕业离校了 。



网络犯罪警探周三上午从Kingswood一个公寓缴获了计算机设备、移动设备和储存在云服务器上的100多GB的数据,逮捕了Kinston并把她带到圣玛丽警局,她在那里之后被正式指控。之后她在Parramatta法庭上被拒保释。

Kingston 面临涉及8项不同罪名,包括10项非法访问或修改计算机中受限数据、以及若干项通过欺骗手段不诚实地获取财务利益和以威胁方式进行勒索,意图获利或造成他人损失的共计20项指控。

警方指控她的黑客行为从一开始的“简单侵入”以获得未经授权的折扣,获取校园的便宜停车开始升级。

“随着她获得技术能力,事件升级。”

Kingston被控之后黑入西悉尼大学的系统,篡改她的学术成绩,把不及格改成及格,之后又升级到威胁要泄露私人信息。

黑网上出现了一个勒索字条,要求支付价值约4万的加密货币,以换取员工和学生的保密信息不被泄露。大学没有支付赎金,调查者也没有发现数据被出售或公开的证据。

数百名教职员工和学生受到了这些事件的影响。

警方说这些黑客行为的动机源于Kingston与该校多年来的一系列个人恩怨,而这些问题“并未以她所期望的方式解决”。

大学最初在23年9月发现并报告了这起数据泄露事件,警方随后对Kingston在西悉尼大学Kingswood校区的公寓执行了搜查令。尽管她的黑客行为已被发现,但Kingston却加剧了网络攻击.

警方说一些罪名的最高刑罚可达 10 年监禁。

https://www.smh.com.au/national/nsw/sydney-student-hacked-university-databases-police-allege-20250626-p5mag0.html

于无声处听惊雷
Advertisement
Advertisement

发表于 2025-6-26 16:02 来自手机 |显示全部楼层
此文章由 qingfengsan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 qingfengsan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这算人才呀

发表于 2025-6-26 16:03 |显示全部楼层
此文章由 pikemanz 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 pikemanz 所有!转贴必须注明作者、出处和本声明,并保持内容完整
学校网络管理能力不够

发表于 2025-6-26 16:34 |显示全部楼层
此文章由 henryhe1985 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 henryhe1985 所有!转贴必须注明作者、出处和本声明,并保持内容完整
人才啊,应该以后重点培养到国家网络安全局 像以色列那个专门选年轻的大学生或刚毕业的当情报人员。

发表于 2025-6-26 16:39 |显示全部楼层
此文章由 Z80CPU 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Z80CPU 所有!转贴必须注明作者、出处和本声明,并保持内容完整
学校it管理太差

2007 年度奖章获得者 参与宝库编辑功臣 飞天奖章

发表于 2025-6-26 16:42 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果只是蹭点便宜停车,是不是就能一直混下去不被发现
Advertisement
Advertisement

发表于 2025-6-26 16:50 |显示全部楼层
此文章由 tianyudi 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tianyudi 所有!转贴必须注明作者、出处和本声明,并保持内容完整
还是个女的?

发表于 2025-6-26 16:50 |显示全部楼层
此文章由 dadumile 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dadumile 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Tafe也出人才

发表于 2025-6-26 16:51 |显示全部楼层
此文章由 总有刁民要害朕 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 总有刁民要害朕 所有!转贴必须注明作者、出处和本声明,并保持内容完整
她是怎么能考出不及格的。

发表于 2025-6-26 16:54 |显示全部楼层
此文章由 azurej 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 azurej 所有!转贴必须注明作者、出处和本声明,并保持内容完整
她是怎么能考出不及格的。+1

发表于 2025-6-26 17:14 来自手机 |显示全部楼层
此文章由 PeanutJr 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 PeanutJr 所有!转贴必须注明作者、出处和本声明,并保持内容完整
总有刁民要害朕 发表于 2025-6-26 16:51
她是怎么能考出不及格的。

绝对应该HD
Advertisement
Advertisement

发表于 2025-6-26 17:18 |显示全部楼层
此文章由 oed 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 oed 所有!转贴必须注明作者、出处和本声明,并保持内容完整
为什么被拒保释?

发表于 2025-6-26 17:23 |显示全部楼层
此文章由 我爱猫眯 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 我爱猫眯 所有!转贴必须注明作者、出处和本声明,并保持内容完整
厉害,直接博士后出站了

发表于 2025-6-26 17:34 来自手机 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我之前在墨大读书的时候,也算黑进过机房得电脑。干了什么忘记了,反正也是好像几块钱的优惠

发表于 2025-6-26 17:53 |显示全部楼层
此文章由 smallpizza 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 smallpizza 所有!转贴必须注明作者、出处和本声明,并保持内容完整
总有刁民要害朕 发表于 2025-6-26 16:51
她是怎么能考出不及格的。

计算机网络可能满分,ethics 很可能不及格
Life is tinted

发表于 2025-6-26 18:04 来自手机 |显示全部楼层
此文章由 总有刁民要害朕 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 总有刁民要害朕 所有!转贴必须注明作者、出处和本声明,并保持内容完整
smallpizza 发表于 2025-6-26 17:53
计算机网络可能满分,ethics 很可能不及格

你看他最后也没出卖信息。就这个ethics放在澳洲联邦政坛 那都是前10

评分

参与人数 1积分 +3 收起 理由
astina + 3 你太有才了

查看全部评分

Advertisement
Advertisement

发表于 2025-6-26 18:09 |显示全部楼层
此文章由 Fernando 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Fernando 所有!转贴必须注明作者、出处和本声明,并保持内容完整
被拒保释,最高刑罚可达 10 年监禁

这也太重了。其他暴力犯罪动不动就保释了,法官脑抽了

发表于 2025-6-26 18:12 |显示全部楼层
此文章由 pikemanz 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 pikemanz 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这种是人才,应该招安。

发表于 2025-6-26 19:55 |显示全部楼层
此文章由 对你爱不完 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 对你爱不完 所有!转贴必须注明作者、出处和本声明,并保持内容完整
pikemanz 发表于 2025-6-26 18:12
这种是人才,应该招安。

据说这种黑客,出来就是好工作,网络安全方面的

发表于 2025-6-26 20:05 |显示全部楼层
此文章由 对你爱不完 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 对你爱不完 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Fernando 发表于 2025-6-26 18:09
被拒保释,最高刑罚可达 10 年监禁

这也太重了。其他暴力犯罪动不动就保释了,法官脑抽了 ...

脑补,会不会和电影一样,国安局要招安,先重判

然后小房间内,一个神秘戴眼镜的中年大叔对她说:孩子,想不想做点更有挑战的事情,国家需要你

发表于 2025-6-26 20:10 |显示全部楼层
此文章由 dcc82 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dcc82 所有!转贴必须注明作者、出处和本声明,并保持内容完整
可能这所大学的网络安全团队比较懒散且没有太多资源,如果在其他学校就是另一回事了。
Advertisement
Advertisement

发表于 2025-6-26 20:15 |显示全部楼层
此文章由 对你爱不完 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 对你爱不完 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 对你爱不完 于 2025-6-26 20:16 编辑
我爱猫眯 发表于 2025-6-26 17:23
厉害,直接博士后出站了


这玩意和打游戏一样,90%是天赋,然后是兴趣,和学历没有关系,高手都是特别年轻的,20多岁都是老人了

维基百科阿桑奇16岁,已经经常在国防部和政府网站里“溜达”了

发表于 2025-6-26 20:17 |显示全部楼层
此文章由 飞翔翼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 飞翔翼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
说是黑客,说不定就是哪个不小心的管理员泄露了自己的密码

发表于 2025-6-26 20:50 来自手机 |显示全部楼层
此文章由 水月境天 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 水月境天 所有!转贴必须注明作者、出处和本声明,并保持内容完整
就是 那些教师估计都做不到入侵数据库改成绩。????

发表于 2025-6-26 23:12 |显示全部楼层
此文章由 future2521 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 future2521 所有!转贴必须注明作者、出处和本声明,并保持内容完整
這水平怎麽還能挂科?

发表于 2025-6-26 23:24 |显示全部楼层
此文章由 明月星光 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 明月星光 所有!转贴必须注明作者、出处和本声明,并保持内容完整
oed 发表于 2025-6-26 17:18
为什么被拒保释?

因为不是暴力犯罪 /s
川普胜,美国乱;拜登胜,世界战。
Advertisement
Advertisement

发表于 2025-6-26 23:26 |显示全部楼层
此文章由 pinkswan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 pinkswan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
薛定谔的西悉尼学生质量

发表于 2025-6-27 00:01 |显示全部楼层
此文章由 0489144246 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 0489144246 所有!转贴必须注明作者、出处和本声明,并保持内容完整
飞翔翼 发表于 2025-6-26 20:17
说是黑客,说不定就是哪个不小心的管理员泄露了自己的密码


按照我的理解,管理员权限不能随便修改成绩,或者说是应该经由流程审批然后拿到权限去修改某个成绩,如果能访问到数据库就可以直接随意修改了。不过数据库都有日志,如果在内网攻击很容易跟踪到。如果在外网通过VPN隐藏自己的IP去攻击这个就基本上抓不到了。感觉他这个是在内网发起的攻击。

评分

参与人数 1积分 +2 收起 理由
qlxy + 2 感谢分享

查看全部评分

发表于 2025-6-27 00:07 |显示全部楼层
此文章由 0489144246 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 0489144246 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 0489144246 于 2025-6-27 00:09 编辑
dcc82 发表于 2025-6-26 20:10
可能这所大学的网络安全团队比较懒散且没有太多资源,如果在其他学校就是另一回事了。
...


实际上数据库软件的漏洞很多,程序员论坛上都有公开的,如果没有及时打补丁是很容易入侵的。不过数据库在外网一般不能直接访问到,需要在内网入侵,在外网发起入侵的话起码也要找到一个内网的跳板。学校一般也不会花大力气去请网络安全团队。我以前在中国做过系统集成的,包括有很多国企里面都有很多明显的漏洞,只要能接触到内网的人不需要相关密码权限,就可以获得很多敏感数据以及做出很大的破坏。

发表于 2025-6-27 07:37 |显示全部楼层
此文章由 pikemanz 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 pikemanz 所有!转贴必须注明作者、出处和本声明,并保持内容完整
多谢分享。

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部