2026年9月29日星期二HKT

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

科技

德國檔案傳輸商 FTAPI 遭勒索集團入侵 前員工電郵外洩

德國檔案傳輸商 FTAPI 證實遭勒索軟件入侵。公司向客戶發信指,9 月 14 日發現一部內部伺服器被植入勒索軟件,前員工電郵存檔中的資料外洩,平台及客戶資料則未受影響。勒索集團 The Gentlemen 早前已把它列上洩密網站。

FTAPI 證實一部內部伺服器被植入勒索軟件

德國慕尼黑檔案傳輸服務商 FTAPI 向德國科技傳媒 heise online 證實,公司在 9 月 14 日發現有未經授權人士入侵一部在公司內部運作的伺服器,並在上面植入勒索軟件。事件曝光前,勒索集團 The Gentlemen 已把 FTAPI 列上其洩密網站;追蹤勒索軟件的網站 ransomware.live 在 9 月 26 日收錄這宗申索。

FTAPI 於 2010 年成立,主打加密的檔案及資料交換,伺服器全部設於德國。公司自稱服務逾 2,000 個機構,客戶集中在公共行政、醫療、保險及工業,當中包括政府部門。

被入侵的是甚麼,沒有被入侵的是甚麼

據 FTAPI 向客戶發出的通知信,被入侵的伺服器上有三類系統:內部服務系統、不含正式營運數據的測試及實驗環境,以及前員工電郵往來的存檔。heise online 報道指,前員工存檔電郵中的資料亦已外洩,內容可能涉及客戶公司。

FTAPI 強調,其 FTAPI 平台本身、客戶的系統,以及客戶經平台交換的資料都沒有受影響,業務亦沒有中斷。公司表示已即時委託外部鑑證及網絡安全專家,隔離受影響系統,並已向當局報案。

項目

內容

發現入侵

2026 年 9 月 14 日

被入侵範圍

一部內部伺服器(內部服務、測試環境、前員工電郵存檔)

公司稱未受影響

FTAPI 平台、客戶系統、客戶經平台交換的資料

已外洩資料

前員工電郵存檔,或涉及客戶公司

申索集團

The Gentlemen

入侵途徑仍未交代

FTAPI 沒有透露黑客如何進入該伺服器。heise online 指,目前無法判斷對方是利用軟件漏洞,還是以針對性釣魚電郵騙取員工登入資料。

FTAPI 在通知信中提醒客戶,要提防假冒的電郵、電話及付款要求,任何更改銀行資料的要求都不應只憑一封電郵接受。外洩的電郵存檔可能載有真實的往來內容,正好讓騙徒冒充 FTAPI 或其客戶行騙。

The Gentlemen 是甚麼集團

The Gentlemen 是以「勒索軟件即服務」模式運作的集團,即由核心成員提供勒索工具,再分給其他黑客入侵目標並攤分贖金。網絡安全公司 Fortinet 旗下的 FortiGuard 已把它列入威脅者資料庫。這類集團通常先偷走資料再加密系統,把受害者列上洩密網站,若對方不付錢便公開資料。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策。