-
日期: 2023-06-20 | 來源: 加西網 | 有0人參與評論 | 專欄: 溫哥華新聞 | 字體: 小 中 大
(加西網綜合)最近,大溫運輸聯網警局(Metro Vancouver Transit Police)遭到全球網絡攻擊,其使用的第叁方文件傳輸軟件MOVEit在網絡攻擊中受到影響。

據DailyHive報道,攻擊者利用大溫運聯警局使用的第叁方軟件的安全漏洞或其他方式,試圖獲取或篡改警局通過該軟件傳輸的文件。
黑客在攻擊過程中成功地獲取了接近200個文件。這就意味著,黑客繞過安全措施,進入系統並訪問這些文件。這些文件可能包含各種類型的數據和信息,如文檔、圖像、音頻或視頻等。可能對運聯警局造成潛在的風險和威脅。這些文件中的信息可能被黑客利用,導致數據泄露、隱私侵犯或其他不良後果。
運聯警方在聲明中表示,正在進行徹底的審查,以確定被黑客訪問的186個文件中包含的具體信息,遭黑客訪問的文件是由於MOVEit軟件內部存在安全漏洞導致的。審查目的是識別被泄露或訪問的敏感數據、文件內容和潛在風險。
目前,通過進行全面審查和修補軟件漏洞,運聯警局正在采取必要的措施來應對該網絡攻擊,並確保未來的安全性和數據保護。
據悉,盡管黑客成功訪問壹些文件,但沒有成功進入運聯警局的整個網絡系統。這意味著黑客的訪問僅限於特定的文件或數據,而沒有對警察機構的網絡基礎設施造成廣泛的影響。
運聯警方進壹步指出,沒有發現這次網絡攻擊對警方的調查或起訴工作產生影響的跡象。黑客訪問的文件可能是壹般性的數據文件,而不涉及具體的調查案件或訴訟事項。
MOVEit是由美國 Ipswitch, Inc. 開發的文件傳輸加密軟件。該軟件提供了強大的加密和認證功能,以確保文件在傳輸過程中的保密性和完整性。該軟件可以幫助組織和企業安全地共享敏感數據、文件和文檔,無論是在內部網絡還是與外部合作伙伴之間進行文件傳輸。
據CNN News援引美國網絡安全基礎設施安全局(US Cybersecurity and Infrastructure Security Agency)報道,包括能源部在內的幾個美國聯邦部門也成為這次黑客攻擊行動的受害者。

最初是俄羅斯黑客首先發現並利用了MOVEit軟件安全漏洞進行攻擊,現在可能還有其他組織或黑客團體也學會利用這個漏洞對網絡進行攻擊。這就意味著,這個漏洞已被公開,其他黑客團體可能已經獲得相關信息和工具,可以利用這個漏洞來發起類似的攻擊。
REF:https://dailyhive.com/vancouver/vancouver-transit-police-...
https://www.cnn.com/2023/06/15/politics/us-government-hit...- 溫哥華網版權所有,未經授權或許可,嚴禁轉載或摘錄
-
原文鏈接
原文鏈接:
目前還沒有人發表評論, 大家都在期待您的高見