据美国国土安全部旗下的网路安全和基础设施安全局(CISA)今日发布的声明,全球多个实体遭到了一起骇客攻击,其中数个美国联邦政府机关也受到了影响。这起攻击是利用软体公司Progress Software的档案传输软体MOVEit Transfer存在的漏洞进行的。英国的壳牌、约翰霍普金斯大学、约翰霍普金斯大学保健系统和乔治亚州大学系统都在声明中表示受到了攻击。
MOVEit通常用于组织与合作伙伴或客户之间的档案传输。MOVEit公司发言人表示,他们已经与联邦执法部门联系,并正在与客户合作,协助修复系统。至于受到攻击的实体,网路安全和基础设施安全局并未透露有哪些美国机构受到了攻击,也没有详细说明受到的影响为何。然而,英国的电信监管机构、英国航空、英国广播公司和连锁药妆店博姿等大型组织上周也成为了受害者。
网路安全和基础设施安全局局长伊斯特利告诉微软国家广播公司,美国预计这次事件不会造成任何「重大影响」。MOVEit公司表示,他们正在积极处理这起事件,并与客户合作,以协助修复受影响的系统。
领取专属 10元无门槛券
私享最新 技术干货