宾夕法尼亚州总检察长办公室近日遭到网络攻击,导致其网站、电子邮件账户和固定电话全部下线。据总检察长Dave Sunday在社交媒体上表示,办公室正与执法部门协作,积极修复受影响的系统,并对事件原因进行调查。据报道,尽管目前尚未有黑客组织公开宣称对此事件负责,但此次攻击具备典型的勒索软件攻击特征。
安全专家Kevin Beaumont指出,宾夕法尼亚州总检察长网络此前曾存在多个外部可访问的Citrix NetScaler设备,这些设备易受编号为CVE-2025-5777的关键漏洞(Citrix Bleed 2)攻击。目前,相关部门正持续处理系统恢复工作。
此次事件暴露了关键基础设施在面对新型网络威胁时的脆弱性。据网络安全机构Shadowserver Foundation统计,全球仍有3300多台Citrix NetScaler设备易受同一漏洞影响,包括近期荷兰等国家的多个重要机构也遭遇类似攻击。联邦网络安全机构CISA已将该漏洞列入已知被利用漏洞清单,并要求联邦机构限时修补。