請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

駭客利用傳輸軟體發動攻擊 災情擴大至美國大學、聯邦政府機構

Yahoo奇摩即時新聞

更新於 2023年06月16日14:05 • 發布於 2023年06月16日03:25 • Yahoo奇摩新聞

有駭客利用一種常用檔案傳輸軟體MOVEit Transfer中存在的漏洞,對全球發動攻擊,美國網路安全監管機關今天表示,數個美國聯邦政府機關亦淪陷。

美國國土安全部旗下「網路安全和基礎設施安全局」(Cybersecurity and Infrastructure Security Agency,CISA)的聲明指出,他們把一些美國、英國的實體,加進一份逐漸增長的清單。這些實體的系統是因使用軟體公司Progress Software 的檔案傳輸軟體MOVEit Transfer,而遭到滲透。駭客是利用上個月被發現的漏洞進行攻擊。

CISA執行助理主任高德斯坦(Eric Goldstein)在聲明中說:「我們正在緊急處理,以釐清影響的範圍,並確保能及時補救。」CISA並未指明是哪些美國機構遭到攻擊,也沒有詳細說明那些單位受到的影響為何。

殼牌發言人阿拉塔(Anna Arata)表示,殼牌員工和客戶僅「少數」使用MOVEit Transfer。她說:「沒有證據顯示殼牌的核心資訊科技系統受到影響,有約50個使用者用了那個工具軟體,我們正在緊急查哪些數據資料可能受到影響。」

約翰霍普金斯表示,他們「正在調查最近這次針對那種被廣泛使用之軟體工具的網路安全攻擊,此攻擊影響了我們的網路,以及其他全球數以千計的大型組織。」

26所公立大學組成的喬治亞大學系統表示,針對這次駭客攻擊事件,他們「正在評估數據資料可能因此外洩的範圍和嚴重程度。」

CISA局長伊斯特利(Jen Easterly)告訴微軟國家廣播公司(MSNBC),美國評估這次的事件不會造成任何「重大影響」。

許多組織通常會使用MOVEit Transfer來與合作夥伴、客戶互傳文件資料。MOVEit Transfer的發言人表示,該公司「已與聯邦執法部門聯繫」,並和客戶合作,協助修復系統。

編輯:秦穎雯

查看原始文章

更多科技相關文章

01

Meta旗下AI大將跳槽OpenAI

路透社
02

消息人士:DeepSeek打破慣例 未向輝達等美商展示最新模型

路透社
03

第一代電池退役!Gogoro投入10億升級能源網,換電體驗成勝負關鍵

創業小聚
04

路透:北京藉無人機飛行演練對台作戰

路透社
05

大同前總座沈柏延 接任零壹科技執行長

今周刊
06

Google瓦解中駭客組織 全球至少42國53團體受害

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...