QNAP, fotoğraf istasyonunda sıfır gün güvenlik açığından yararlanarak Cumartesi günü başlayan devam eden Deadbolt fidye yazılımı saldırılarının müşterilerini uyarıyor.
Şirket güvenlik kusurunu yamaladı, ancak bugün saldırılar devam ediyor.
Güvenlik bildirimi, "QNAP® Systems, Inc. bugün, doğrudan internete bağlı QNAP NAS'ı şifrelemek için fotoğraf istasyonu kırılganlığından yararlanarak güvenlik tehdidi sürgünden yararlanan güvenlik tehdidini tespit etti."
Saldırılar yaygındı, kimlik fidye yazılımı hizmeti Cumartesi ve Pazar günleri gönderilerde bir artış gördü.
QNAP, Deadbolt saldırılarda sıfır gün güvenlik açığını kullanmaya başladıktan 12 saat sonra fotoğraf istasyonu güvenlik güncellemelerini yayınladı ve NAS müşterilerini fotoğraf istasyonunu hemen en yeni sürüme güncellemeye çağırdı.
Aşağıdaki güvenlik güncellemeleri güvenlik açığını giderir:
Alternatif olarak QNAP, kullanıcıların fotoğraf istasyonunu QNAP NAS cihazları için daha güvenli bir fotoğraf depolama yönetimi aracı olan Qumagie ile değiştirmesini önerir.
“QNAP NAS'larının doğrudan internete bağlı olmaması gerektiğini şiddetle tavsiye ediyoruz. Kullanıcıların QNAP tarafından sağlanan MyqnapCloud bağlantı özelliğini kullanmasını veya VPN hizmetini etkinleştirmelerini öneririz. ” - qnap.
Güvenlik güncellemelerinin uygulanması, Deadbolt fidye yazılımlarının ve diğer tehdit aktörlerinin güvenlik açığından yararlanmasını ve cihazları şifrelemesini önleyecektir. Ancak, NAS cihazları asla internete açık bir şekilde maruz kalmamalı ve bunun yerine bir güvenlik duvarının arkasına yerleştirilmemelidir.
QNAP müşterileri, mevcut güncellemelerin uygulanması ve Myqnapcloud'u Güvenlik Danışmanlığı'nda ayarlama hakkında ayrıntılı talimatlar bulabilir.
Son olarak, tüm NAS kullanıcı hesaplarında güçlü şifrelerin kullanılması ve saldırı durumunda veri kaybını önlemek için düzenli anlık görüntüler alması önerilir.
Deadbolt fidye yazılımı çetesi, Ocak 2022'den bu yana İnternet'e maruz kalan NAS cihazlarında sıfır gün güvenlik açığı olduğu iddia edilen NAS cihazlarını hedefliyor.
Fidye yazılımı operasyonu Mayıs ve Haziran 2022'de QNAP cihazlarına daha fazla saldırı gerçekleştirdi.
Şubat ayının başlarında Deadbolt, 7.5 bitcoin için satıcıya satmaya çalıştıkları sıfır gün güvenlik açığını kullanarak Asustor NAS cihazlarını hedeflemeye başladı.
Bu saldırıların çoğunda, Deadbolt, çalışan bir şifreleme karşılığında etkilenen kullanıcılardan binden fazla USD ödeme talep etti.
Bununla birlikte, diğer NAS fidye yazılımı grupları kurbanlarından daha fazla önemli miktarda talep etmektedir.
Checkmate fidye yazılımı Temmuz ayında QNAP NAS ürünlerini hedef aldı ve kurbanların 15.000 dolar ödemesini talep etti.
QNAP, NAS cihazlarını hedefleyen yeni checkmate fidye yazılımı konusunda uyarıyor
FBI, okul bölgelerindeki yardımcı toplum fidye yazılımı saldırılarını uyarıyor
Zyxel, kritik RCE güvenlik açığını düzeltmek için yeni NAS ürün yazılımı yayınladı
Kuantum Fidye Yazılımı Saldırısı Dominik Cumhuriyeti'nde Govt Ajansı'nı bozar
Ransomware'in en büyük ikinci okul bölgesi LAUSD
Kaynak: Bleeping Computer