新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

今年,DeadBolt 勒索病毒已经感染了数千台威联通  NAS存储设备。

 

图片[1]-新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备-零度博客

网络硬件制造商 QNAP 敦促客户立即更新他们的网络附加存储设备,以保护他们免受新一波持续的勒索软件攻击,这些攻击可以一次破坏数 TB 的数据。

总部位于新加坡的 QNAP最近表示,它已发现来自一个名为 DeadBolt 的勒索软件组织的新活动。这些攻击针对的是使用称为 Photo Station 的专有功能的 QNAP NAS 设备。该公告指示客户更新他们的固件,暗示存在一个正在被利用的漏洞,但该公司没有明确提及安全专业人员用来跟踪此类安全漏洞的 CVE 名称。

“为了保护您的 NAS 免受 DeadBolt 勒索软件的侵害,QNAP 强烈建议您按照以下说明保护您的 QNAP NAS 设备和路由器,”公司官员写道:

  1. 关闭路由器的端口转发功能
  2. 在 NAS 上设置 myQNAPcloud 以启用安全远程访问并防止暴露于 Internet
  3. 将 NAS 固件更新至最新版本
  4. 将 NAS 上的所有应用程序更新到最新版本
  5. 为 NAS 上的所有用户帐户应用强密码
  6. 拍摄快照并定期备份以保护您的数据

该建议适用于以下设备:

  • QTS 5.0.1:Photo Station 6.1.2 及更高版本
  • QTS 5.0.0/4.5.x:Photo Station 6.0.22 及更高版本
  • QTS 4.3.6:Photo Station 5.7.18 及更高版本
  • QTS 4.3.3:Photo Station 5.4.15 及更高版本
  • QTS 4.2.6:Photo Station 5.2.14 及更高版本

DeadBolt于 1 月首次出现,几个月内,互联网安全扫描服务 Censys 称该勒索软件已经感染了数千台 QNAP 设备。该公司采取了不同寻常的步骤,自动将更新推送到所有设备,即使是那些关闭了自动更新的设备。

现在,DeadBolt 又回来了。用户首先在这样的赎金记录中了解到感染:

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

DeadBolt 人员还提供有关获取恢复加密文件所需的解密密钥的说明,并建议 QNAP 购买该公司可以将其传递给受感染客户的主解密密钥。

新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备
新一波破坏数据的勒索软件攻击袭击了威联通 QNAP NAS 设备

到目前为止,没有迹象表明 QNAP 打算利用这个机会。

NAS 设备通常直接连接到路由器,以使家庭或小型办公室网络中的每个人都可以使用文件。NAS 盒也可以配置为通过 Internet 提供文件。在这些情况下将设备配置为安全可能会令人担忧,尤其是在可能存在未公开漏洞的情况下。

上面链接的 QNAP 最新公告提供了有关设置 QNAP 专有 myQNAPcloud 服务的指导。鉴于存储在许多此类设备上的数据的敏感性,用户应该投入充足的时间来确保他们遵循最佳实践。

THE END
喜欢就支持一下吧
点赞2250 分享
GPT-4功能免费用!打造私人专属GPTs, 完全开源,来自Huggingface良心AI项目!!| 零度解说-零度博客

GPT-4功能免费用!打造私人专属GPTs, 完全开源,来自Huggingface良心AI项目!!| 零度解说

https://youtu.be/DmIDEEFxlI0 =========   零度视频教程中创建的GPTs: Python 编程助手:https://hf.co/chat/assistant/65c318fa61d7286d4a22ea4d 情感咨询专家:https://hf.co/chat/ass...
admin的头像-零度博客admin
1.3W+1527
Windows 11 神级功能,99%的人都不知道的效率神器! | 零度解说-零度博客
速度惊人!优选CF反代ip,让垃圾VPS线路快到起飞!完全免费堪比Pro | 零度解说-零度博客

速度惊人!优选CF反代ip,让垃圾VPS线路快到起飞!完全免费堪比Pro | 零度解说

https://youtu.be/oDEwjelBT7I   1.CF反代ip的优选工具:https://www.freedidi.com/8349.html 2.Cloudflare 反代 ip 设置代码: https://www.freedidi.com/99.html
admin的头像-零度博客admin
1.3W+6539
AI 文字转视频!新霸主诞生,秒杀 OpenAI Sora,直接免费用,Dream Machine 到底有多强?| 零度解说-零度博客

AI 文字转视频!新霸主诞生,秒杀 OpenAI Sora,直接免费用,Dream Machine 到底有多强?| 零度解说

https://www.youtube.com/watch?v=_2CWf9L-fRc   ------------------------------------- 🔔 Luma AI 免费注册链接:https://www.freedidi.com/12723.html
谷歌的 Android 12 更新是多年来最艰难的一次-零度博客

谷歌的 Android 12 更新是多年来最艰难的一次

今年有一些独特的复杂因素,但它还是老旧的安卓——好的和坏的 安卓安卓12 是该平台最近历史上最雄心勃勃的更新之一,为操作系统的每个角落带来了重大的设计检修。它也是过去几年推出的最糟糕的...
admin的头像-零度博客admin
1.5W+2251
GitHub 今晚罕见地出现长时间中断,现已恢复运行-零度博客

GitHub 今晚罕见地出现长时间中断,现已恢复运行

微软拥有并运营的另一项热门在线服务也经历了长时间的停机。这次是 GitHub 开发人员服务和代码存储库服务,周三晚上遭遇了中断。 今天晚上美国东部时间 7 点刚过,DownDetector显示 GitHub 用户...
admin的头像-零度博客admin
2W+2176
又一款爆火的AI人工智能应用!碾压ChatGPT,上线一周突破200万安装量!来自 Google LaMDA 大语言模型 Character.AI | 零度解说-零度博客
初代iPhone发布15周年,盘点第一代所没有的15项功能!-零度博客

初代iPhone发布15周年,盘点第一代所没有的15项功能!

本周日,是史蒂夫·乔布斯在旧金山的 Macworld 博览会上介绍初代 iPhone 的 15 周年。虽然该设备彻底改变了智能手机行业,但人们很容易忘记 iPhone 从那时起有了多大的改进。为庆祝这一时刻的到...
admin的头像-零度博客admin
1.5W+2251
ExpressVPN :您的网络安全和隐私守护者!-零度博客

ExpressVPN :您的网络安全和隐私守护者!

在当今数字时代,保护我们的在线隐私和安全比以往任何时候都更加重要。ExpressVPN作为业界领先的VPN服务提供商,为全球用户提供了一个可靠的解决方案。   为什么选择ExpressVPN? 快速且可靠...
admin的头像-零度博客admin
2.7W+2177