DP Australia遭網攻主因軟體漏洞

根據英國航運相關網站引述,DP World Australia十一月二十日表示,Citrix軟體中的漏洞,可能是導致網路中斷的罪魁禍首。

DP World Australia於十一月十日報告遭受網路攻擊,並於十一月十三日恢復營運。網路專家表示,該公司已採取正確措施,迅速關閉其對網路的拜訪,以阻止攻擊,並恢復系統安全。該公司透露並未收到贖金要求。該公司為澳洲四個碼頭與四十%的貨運活動提供服務。該公司正在持續調查停電事件,但澳洲海事工會目前正尋求利用停電事件以解決與該公司目前的勞資糾紛。

Citrix提前一個月於十月十日公開承認現在網路社群中被稱為「Citrix Bleedbug」的問題。該公司表示,不知有人利用該漏洞。但網路安全公司已利用該漏洞的首次攻擊追溯到八月份,而駭客就是「加快利用這項漏洞」。

美國網路安全基礎設施安全局(CISA)、聯邦調查局(FBI)與澳洲安全中心十一月廿一日發布,網路安全諮詢警告,稱惡意行為者正在利用該漏洞獲取憑證,並存取資料與資源。