Deadbolt Ransomware

QNAP a publié un nouvel avis exhortant les utilisateurs de ses périphériques de stockage en réseau (NAS) à passer à la dernière version de Station photo suite à une nouvelle vague d’attaques de ransomware DeadBolt dans la nature en exploitant une faille zero-day dans le logiciel.

La société taïwanaise a dit il a détecté les attaques du 3 septembre et que « la campagne semble cibler les appareils NAS QNAP exécutant Photo Station avec une exposition à Internet ».

La Cyber-Sécurité

Le problème a été résolu dans les versions suivantes –

  • QTS 5.0.1 : Photo Station 6.1.2 et versions ultérieures
  • QTS 5.0.0/4.5.x : Photo Station 6.0.22 et versions ultérieures
  • QTS 4.3.6 : Photo Station 5.7.18 et versions ultérieures
  • QTS 4.3.3 : Photo Station 5.4.15 et versions ultérieures
  • QTS 4.2.6 : Photo Station 5.2.14 et versions ultérieures
Défaut De La Station Photo

Les détails de la faille restent flous pour le moment, la société conseillant aux utilisateurs de désactiver la redirection de port sur les routeurs, d’empêcher l’accès aux périphériques NAS sur Internet, de mettre à niveau le micrologiciel NAS, d’appliquer des mots de passe forts pour les comptes d’utilisateurs et d’effectuer des sauvegardes régulières pour empêcher perte de données.

La Cyber-Sécurité

Le dernier développement marque la quatrième série d’attaques DeadBolt visant les appliances QNAP depuis janvier 2022, suivies d’incursions similaires en mai et juin.

Publicité

« Le NAS QNAP ne doit pas être directement connecté à Internet », a déclaré la société. a dit. « Nous recommandons aux utilisateurs d’utiliser la fonctionnalité myQNAPcloud Link fournie par QNAP ou d’activer le service VPN. Cela peut renforcer efficacement le NAS et réduire les risques d’attaque. »


Rate this post
Publicité
Article précédentAmazon tente d’arrêter les trolls The Rings of Power avec un délai de révision de 3 jours
Article suivantComment ouvrir le navigateur Chrome, Edge ou Firefox en mode plein écran
Avatar De Violette Laurent
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici