FTAPI 證實一部內部伺服器被植入勒索軟件
德國慕尼黑檔案傳輸服務商 FTAPI 向德國科技傳媒 heise online 證實,公司在 9 月 14 日發現有未經授權人士入侵一部在公司內部運作的伺服器,並在上面植入勒索軟件。事件曝光前,勒索集團 The Gentlemen 已把 FTAPI 列上其洩密網站;追蹤勒索軟件的網站 ransomware.live 在 9 月 26 日收錄這宗申索。
FTAPI 於 2010 年成立,主打加密的檔案及資料交換,伺服器全部設於德國。公司自稱服務逾 2,000 個機構,客戶集中在公共行政、醫療、保險及工業,當中包括政府部門。
被入侵的是甚麼,沒有被入侵的是甚麼
據 FTAPI 向客戶發出的通知信,被入侵的伺服器上有三類系統:內部服務系統、不含正式營運數據的測試及實驗環境,以及前員工電郵往來的存檔。heise online 報道指,前員工存檔電郵中的資料亦已外洩,內容可能涉及客戶公司。
FTAPI 強調,其 FTAPI 平台本身、客戶的系統,以及客戶經平台交換的資料都沒有受影響,業務亦沒有中斷。公司表示已即時委託外部鑑證及網絡安全專家,隔離受影響系統,並已向當局報案。
項目 | 內容 |
|---|---|
發現入侵 | 2026 年 9 月 14 日 |
被入侵範圍 | 一部內部伺服器(內部服務、測試環境、前員工電郵存檔) |
公司稱未受影響 | FTAPI 平台、客戶系統、客戶經平台交換的資料 |
已外洩資料 | 前員工電郵存檔,或涉及客戶公司 |
申索集團 | The Gentlemen |
入侵途徑仍未交代
FTAPI 沒有透露黑客如何進入該伺服器。heise online 指,目前無法判斷對方是利用軟件漏洞,還是以針對性釣魚電郵騙取員工登入資料。
FTAPI 在通知信中提醒客戶,要提防假冒的電郵、電話及付款要求,任何更改銀行資料的要求都不應只憑一封電郵接受。外洩的電郵存檔可能載有真實的往來內容,正好讓騙徒冒充 FTAPI 或其客戶行騙。
The Gentlemen 是甚麼集團
The Gentlemen 是以「勒索軟件即服務」模式運作的集團,即由核心成員提供勒索工具,再分給其他黑客入侵目標並攤分贖金。網絡安全公司 Fortinet 旗下的 FortiGuard 已把它列入威脅者資料庫。這類集團通常先偷走資料再加密系統,把受害者列上洩密網站,若對方不付錢便公開資料。
來源
- Cyberangriff auf Datenaustauschdienst FTAPI(heise online)
- Cybervorfall bei ftapi.com? Opfer der Gentlemen Ransomware?(Borns IT- und Windows-Blog,附 FTAPI 客戶通知信)
- Victim: FTAPI Software(ransomware.live)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。