2026年8月24日,澳洲成峰高教集团有限公司(01752)在港交所发布内幕消息公告,通报早前披露的数据安全事件的最新进展。
公告称,经委聘网络安全及取证专家展开调查,一名未经授权的第三方利用该集团一名员工被盗用的凭证,获取了集团学生管理系统(SMS)的访问权限。存储于 SMS 内的若干个人资料(包括身份资料、联系方式及入学信息等)可能已被未授权访问或披露。
调查显示,受影响人员约24,934名,涵盖集团在澳大利亚境内及曾在澳大利亚就读或工作的待入学学生、在校生、毕业生及员工。
集团已就疑似事件向高等教育质量与标准署、澳洲网络安全中心、澳洲政府教育部以及澳洲资讯专员办公室进行通报,并已直接通知受影响人士,提醒其注意个人资料可能外泄的风险,并提供防范措施和相关支持。
为加强信息安全,集团已采取以下额外措施: 1. 重设全部员工账户密码; 2. 强化用户身份验证管理; 3. 实施额外访问限制; 4. 启用旨在检测及防止进一步未授权访问的监控措施。
公司提醒股东及潜在投资者在买卖公司股份时保持审慎,避免过度依赖涉事数据。
截至公告日期,集团董事会由3名执行董事、2名非执行董事及4名独立非执行董事组成。