去年10月传出美国证券交易委员会(SEC)着手对Progress调查MOVEit零时差漏洞攻击事故,最近Progress证实此事,并透露执法单位将不会对其采取法律行动
去年6月爆发的MFT文件传输系统MOVEit Transfer零时差漏洞大规模攻击,美国证券交易委员会(SEC)传出10月对Progress发出传票,对其公司进行调查,最近Progress提交的8-K表单证实此事,并表示调查已经完成,执法单位不会对他们采取法律行动。
值得留意的是,Progress并未因此完全解除司法困境,因为他们还是要面对麻萨诸塞州联邦法院的数百起集体诉讼。
事实上,MOVEit Transfer资安事故受害规模相当大,根据资安业者Emsisoft的统计,截至今年6月28日,他们确认有2,773个企业组织受害,95,788,491人个资外泄。