跳至正文
地区亚太

中II 网络战与关键基础设施2026年10月6日, 星期二

勒索软件同时锁死大阪一所大学的服务器和备份

10月5日,大阪公立大学宣布,10月2日上午开始的大规模故障系勒索软件攻击所致。约500台服务器停止运行,大部分备份被加密,至少130,000人的个人数据面临风险。

大阪位置

据关西电视台在雅虎日本的报道和日本安全网站Security Measures Lab,攻击者于10月2日凌晨侵入了承载学校全部信息系统的虚拟化基础设施。虚拟化基础设施是一个公共层,让数百台虚拟服务器运行在少量物理机上。这一层瘫痪,导致约500台服务器同时停摆。学校在10月5日的记者会上表示,备份数据也大多被加密,恢复时间表尚不确定。

据The Record 10月6日报道,电子邮件、教务管理、财务、薪资、人事和图书馆系统均已瘫痪。5个校区的所有课程在10月2日至8日停课,计划10月9日恢复面授。至少130,000名在校生、校友和教职员工的姓名、地址和电子邮件地址面临风险。截至10月6日,数据是否被窃取尚未确认。攻击团伙的名称和可能的赎金要求,截至同日也未公布。

真正的信号是:除了500台服务器,备份也被加密。这说明,若1家机构把备份视为恢复防线,却把它和主系统放在同一基础设施上,一次攻击就会同时丢掉两道防线。大学医院的电子病历在独立系统上运行,截至10月6日未受影响。各类申请截止日期则延长至10月22日。

Talay 研判

结论

受袭的是教育机构,但教训属于所有机构:虚拟化层和备份若处于同一访问域,一次入侵就能让整个运营停摆。备份被加密,恢复可能需要数周。130,000人的数据是否被盗仍不清楚。若泄露网站出现相关发布,事件将升级为数据泄露。

可能影响

  • 日本公共机构不确定1至6个月

    备份也被加密,可能促使日本大学和地方政府加快检查不可变备份和网络隔离。500台服务器的规模将成为讨论的依据。

  • 网络保险负面1至6个月

    连备份一起打击的攻击拉长了恢复时间和业务中断赔付。亚洲保险公司把备份架构写入保单条件的趋势可能增强。

  • 个人数据负面数周内

    若逾130,000人的姓名、地址和电子邮件外泄,就会形成一份现成的定向钓鱼名单。

可能情形(按概率排序)

  1. 1
    逐步恢复55%

    面授课程10月9日恢复,线上系统在数周内陆续恢复,数据泄露未获证实。

    观察指标: 学校紧急信息网站上的系统恢复公告

  2. 2
    数据泄露获证实35%

    某勒索团伙认领攻击并公布样本数据,事件演变为日本个人信息保护委员会的违规调查。

    观察指标: 泄露网站上出现大阪公立大学的名字

  3. 3
    停摆延长10%

    备份无法恢复,系统需从零重建,10月9日后课程仍受影响。

    观察指标: 10月9日后延长停课

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 停摆服务器▼ 约500台
  • 数据面临风险的人数▼ 130,000+
  • 停课天数▼ 7天

来源

  1. The Record — Osaka Metropolitan University cancels classes after suspected ransomware attack
  2. Security Measures Lab — 大阪公立大学、ランサムウェア攻撃で約500台のサーバー停止
  3. Yahoo!ニュース (関西テレビ) — 大阪公立大の大規模システム障害 原因はランサムウェアか