鎖定MFT系統MOVEit攻擊事件近六百家企業機構遭殃,且規模持續擴大(截至7月31日)

文/周峻佑 | 2023-08-04發表

這幾年以來,繼Accellion FTA、GoAnywhere等MFT檔案共用系統的用戶,傳出遭到大規模的零時差漏洞攻擊,導致使用者資料外洩,類似情況近期再度傳出。今年5月底,IT業者Progress發布公告,指出旗下的MFT解決方案出現零時差漏洞,且已有攻擊行動出現。

這起事故發生迄今快2個月(事件發生過程可參考資安新聞網站Cybersecurity Dive彙整的時間表),從當初有資安業者指出攻擊者的身分,到駭客組織坦承犯案、公布受害組織名單,後來則有部分企業與公家機關證實遭遇相關攻擊。但相較於先前的事故,這次有許多不同的地方。

資料來源: https://www.ithome.com.tw/news/158113

Related posts