N-able 開發的 N-central 是託管服務供應商用來集中監控、修補及遠端存取客戶系統的 RMM 軟體,一旦管理平台遭突破,攻擊者可藉管理員權限橫向侵入多家金融機構。紐約州金融服務署依 23 NYCRR Part 500,要求董事會與高階主管主動監督第三方資安風險。
紐約州金融服務署 2026 年 8 月 11 日警示受監管機構,確認內部、MSP 或供應商是否使用 N-central,並查核未授權存取、修補及受影響憑證。N-able 7 月 31 日發現攻擊,8 月 2 日發布 Hotfix 1,8 月 6 日推 Hotfix 2(2026.3.1.10);受害數與損失金額未公布。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。