Recenzja Telefon z CERT Polska w sprawie QNAPa

maks87

Network Architect
Q's Professional
20 Lipiec 2012
448
2
69
28
37
Warszawa
QNAP
TS-x73
Ethernet
1 GbE
W dniu dzisiejszym dostałem telefon od mojego dostawcy internetu (lokalny operator światłowodowy), że zostali oni poinformowani przez CERT Polska o wykryciu w ich sieci QNAPa ze starą wersją oprogramowania podatną na ataki. Czy CERT przekazał operatorowi jakieś szczegóły o jakie ataki chodzi tego nie wiem, ale operator poprosił mnie abym jak najszybciej zaktualizował oprogramowanie w QNAPie. Oczywiście już to zrobiłem bo miałem wersję 4.4.1 build 20200214.
Czy może ktoś z Was miał już kiedyś podobną sytuację? Zastanawiam się w jaki sposób CERT do tego dotarł. Zapewne skanują adresy IP i porty, ale co dalej? Skąd wiedzieli, że to QNAP ze starą wersję oprogramowania? A może przeprowadzili "testowy" atak który się udał i wtedy poinformowali o tym?
Chętnie poznam Wasze zdanie na ten temat:)
 
Mogą mieć wtyczkę monitorującą zagrożenia u operatora.
Zresztą, operator zgodnie z ustawą o krajowym systemie cyberbezpieczeństwa jest zobowiązany monitorować i zgłaszać do CERTU incydenty.
 
Mnie też poinformowali. Ale to dotyczy błędu w Photo Statnio sprzed pół roku.
 
jest już metasploit na to , wiec zapuszczenie skanu to bajka ;)

a każdy operator jest zobowiązany trzymać dane pozwalające zidentyfikować kto płacił za dany adres (IP) w danym czasie chyba przez 4 lata