Ważna informacja dotycząca bezpieczeństwa
Wczoraj na kilku portalach została opublikowana informacja dotycząca ransomware, który atakuje QNAP NAS i może zaszyfrować pliki. Zagraniczne materiały dobrze opisały wektor ataku i to, co dzieje się w samym urządzeniu. W QNAP podchodzimy niezwykle uważnie do bezpieczeństwa danych naszych klientów, dlatego mamy kilka uwag dotyczących tego zagrożenia:
- Ransomware faktycznie istnieje i atakuje QNAP, jednak wykorzystuje stare podatności aplikacji wchodzących w skład systemu. Nowe wersje systemu QTS zawierają zaktualizowane aplikacje z odpowiednimi poprawkami bezpieczeństwa. Dlatego każde urządzenie, które jest na bieżąco aktualizowane i ma nowe oprogramowanie (QTS 4.3.6) jest bezpieczne.
- Głównym wektorem ataku jest próba złamania hasła administratora w celu uzyskania dostępu do systemu QTS. Jeśli posiadamy mocne hasło lub korzystamy z mechanizmu ochrony systemu przed atakami brute force, system jest bezpieczny.
- Jeśli urządzenie nie było aktualizowane od bardzo dawna, lub gdy konto admina wykorzystuje proste hasło, wtedy faktycznie urządzenie może być zagrożone. W tym celu należy zapoznać się z naszymi zaleceniami: Security Advisory for eCh0raix Ransomware - Technical Advisory