跨國網上教學管理平台Canvas早前遭黑客入侵。私隱專員鍾麗玲在電台節目表示,至今收到7間機構通報有資料外洩,受影響人數達7.2萬人,涉及姓名、電郵、學系及系統資訊等。對於平台母公司Instructure表示已與黑客達成協議,鍾麗玲認為,如涉及支付贖金,做法需要譴責,強調不應再向黑客提供資源,黑客收到贖金後亦未必會在沒有備份下,歸還所有資料,做法甚至會吸引到其他黑客再次攻擊。

她表示,平台曾受黑客入侵兩次,再遭入侵的風險較高,建議機構重新使用平台前,應全面檢視資訊系統安全,考慮可否刪除平台內較舊的敏感資料,並留意系統日誌,有沒有不尋常的登入及匯出資料紀錄。

另外,鍾麗玲表示,留意到社交平台Instagram不再支援端對端加密,日後內容較易遭第三方取用,當平台出現資料外洩事故時、或用戶使用不安全無線網路時,用戶訊息較大風險遭外洩,建議用戶可下載、備份或刪除訊息。