SEC 開始針對 MOVEit 漏洞事件對開發者展開調查

作者 | 發布日期 2023 年 10 月 15 日 0:00 | 分類 網路 , 資訊安全 line share follow us in feedly line share
SEC 開始針對 MOVEit 漏洞事件對開發者展開調查


因 MOVEit Transfer 安全漏洞所導致的網路攻擊事件層出不窮,不少大型企業和機構都受到影響,最近 SEC 針對其開發商 Progress Software 展開調查。

據 MOVEit Transfer 開發商 Progress Software 最近披露的監管文件表示,他們已經受到來自美國證券交易委員會(SEC)的通知,要求提供與 MOVEit 軟體漏洞相關的各種相關資料。不過這個調查只是「資料調查」,並不意味 Progress Software 或者其他人在這件事上違反了聯邦證券法。

相關事件陸續傳出後,對 Progress Software 的集體訴訟接近 60 宗,要求該公司針對事件提供賠償。雖然 Progress Software 表示事件對財務影響預計不大,但對受影響的企業和機構而言就嚴重得多,至今已有超過 2,500 個企業或組織確認受到波及,受數據洩漏影響的人數超過 6,400 萬,而且還有更多新的事件陸續曝光,例如上星期 Sony 確認有 6,000 名員工資料因此漏洞而外流,以及 Flagstar 銀行有 80 萬顧客紀錄外洩等。

(本文由 Unwire Pro 授權轉載;首圖來源:Flickr/Yuri Samoilov CC BY 2.0)

延伸閱讀: