2025-07-09
Ingram Micro遭勒索軟件攻擊
系統停擺多日
文: Catabell Lee / 科技新聞

美國 IT 服務供應商 Ingram Micro 日前確認,其系統早前遭受勒索軟件攻擊,導致多項內部系統需緊急關閉,業務運作及訂單處理受阻長達數日。

 

是次事故發生於美國獨立日長週末期間,當時 Ingram Micro 未即時回應傳媒查詢。翌日,Ingram Micro 公開聲明指在內部系統發現勒索軟件,已立即採取措施保護受影響平台,並於本周正式向美國證券交易委員會(SEC)通報事件,同時就可能為客戶及供應商帶來不便公開致歉。

 

據了解,攻擊涉及 Ingram Micro 的 GlobalProtect VPN 平台,懷疑黑客透過被盜憑證進行滲透。雖然 Microsoft 365 及 Teams 等核心雲端服務維持正常,但包括 Xvantage 分銷平台,及 Impulse 授權系統在內的多個業務工具均受到干擾;有員工裝置更被發現附有勒索訊息,但現時尚未確認是否有資料被竊或加密。

 

有關方面透露,全球訂閱類型訂單(包括續訂及更改)現已由支援團隊統一處理,部分地區如英國、德國、法國、意大利、西班牙、巴西、印度及中國,亦可透過電話或電郵完成訂購。惟 Ingram Micro 指出,硬件及其他科技產品訂單仍有部分限制,將按個別下單情況再作說明。

 

外界普遍認為,事件與新興勒索組織 SafePay 有關,該團體自 2024 年底開始活躍,疑與過往知名黑客勢力有關連。其手法包括使用密碼噴灑(password spray),及利用 VPN 弱點入侵。雖然其勒索訊息常聲稱成功竊取大量資料,但真確性仍未獲證實。

 

 

 

滴水之恩,湧泉相報

 

是次攻擊雖未被列為重大營運損害,但其潛在影響及應對進展仍受業界密切關注。其中,曾於 2019 年遭受勒索軟件攻擊,獲 Ingram Micro 雪中送炭的 NSI 主席 Tom McDonald 昨日公開表示,深切了解事件之嚴峻,並願意提供一切所需支援。

 

「危機時刻,更能彰顯真正的夥伴關係。當年 Ingram Micro 主動伸出援手,無條件協助我們應對危機,並迅速採取實質行動。Ingram Micro 一直予我們堅定的支援,今次若有任何可供回報之處,本公司將全力以赴,責無旁貸。」

 

企業在數碼基建高度依賴的時代,更須強化網絡防護能力及應變機制。同時,事件亦彰顯業界互助互信的重要性。正如 NSI 主席所言,惟有彼此支持方能共渡難關,延續業務韌力與夥伴精神。