Categories: Pamięci masowe - NAS

Ważna informacja dotycząca bezpieczeństwa serwerów QNAP

Wczoraj na kilku portalach została opublikowana informacja dotycząca ransomware, który atakuje QNAP NAS i może zaszyfrować pliki. Zagraniczne materiały dobrze opisały wektor ataku i to, co dzieje się w samym urządzeniu. W QNAP podchodzimy niezwykle uważnie do bezpieczeństwa danych naszych klientów, dlatego mamy kilka uwag dotyczących tego zagrożenia:
 
1. Ransomware faktycznie istnieje i atakuje QNAP, jednak wykorzystuje stare podatności aplikacji wchodzących w skład systemu. Nowe wersje systemu QTS zawierają zaktualizowane aplikacje z odpowiednimi poprawkami bezpieczeństwa. Dlatego każde urządzenie, które jest na bieżąco aktualizowane i ma nowe oprogramowanie (QTS 4.3.6) jest bezpieczne.
 
2. Głównym wektorem ataku jest próba złamania hasła administratora w celu uzyskania dostępu do systemu QTS. Jeśli posiadamy mocne hasło lub korzystamy z mechanizmu ochrony systemu przed atakami brute force, system jest bezpieczny.
 
3. Jeśli urządzenie nie było aktualizowane od bardzo dawna, lub gdy konto admina wykorzystuje proste hasło, wtedy faktycznie urządzenie może być zagrożone. W tym celu należy zapoznać się z naszymi zaleceniami: https://www.qnap.com/en/security-advisory/nas-201907-11
 
Uwaga: W systemie QTS od dłuższego czasu można zainstalować oprogramowanie Security Counselor, które pozwala ocenić stan bezpieczeństwa naszego urządzenia oraz naprawić ewentualne błędy/luki. Więcej o aplikacji można znaleźć tutaj: https://www.qnap.com/solution/security-counselor/pl-pl/
Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

QNAP prezentuje QTS 5.2 Beta zwiększający bezpieczeństwo systemu i danych

Tajwan, Tajpej, kwietnia 29, 2024 - Firma QNAP® Systems, Inc. (QNAP) zaprezentowała dzisiaj QTS 5.2 w wersji beta,…

2 dni ago

QNAP Security Center aktywnie monitoruje twoje dane

Tajwan, Tajpej, kwietnia 30, 2024 - Firma QNAP® Systems, Inc. (QNAP) udostępniła dzisiaj Security Center z nową funkcją…

2 dni ago

Nowości backup & storage W17 2024

Zapraszamy do zestawienia nowości ze świata backup i storage: https://blocksandfiles.com/2024/04/23/quantum-introduces-all-flash-dxi-deduping-backup-target-appliances/ INFO: Quantum wprowadza rozwiązania deduplikacji…

1 tydzień ago

Nowości backup & storage W16 2024

Zapraszamy do kolejnego zestawienia nowości ze świata backup i storage: https://blocksandfiles.com/2024/04/14/expanding-tape-archive-qstar-technologies/ INFO: QStar Technologies wprowadza…

2 tygodnie ago

Qsirch 5.4.0 Beta rewolucjonizuje wyszukiwanie przez wykorzystanie sztucznej inteligencji

Tajpej, Tajwan, kwietnia 18, 2024 – QNAP® Systems, Inc., wiodący innowator rozwiązań informatycznych, sieciowych i pamięci…

2 tygodnie ago

Nowości backup & storage W15 2024

Zapraszamy do kolejnego zestawienia nowości ze świata backup i storage: https://www.servethehome.com/yulinca-2g06110gs-5-port-2-5gbe-1-port-10g-switch-review/ INFO: Test przełącznika YuLinca…

3 tygodnie ago