[新聞] QNAP被駭!淪全球殭屍網路 調查局揪6萬3

看板Tech_Job作者 (pttano)時間2年前 (2021/09/16 22:09), 編輯推噓11(1216)
留言19則, 15人參與, 2年前最新討論串1/1
我國重要威聯通科技(QNAP긠Systems, Inc.)旗下的NAS設備深受市場歡迎,去年卻發現 公司生產的儲存裝置產品被駭客植入惡意程式,定期向惡意網域報到,變成全球殭屍網路 一環,被駭裝置遍及北美、歐洲、亞太地區,威聯通透過台灣電腦網路危機處理暨協調中 心與調查局三方會商後,查出受駭裝置多達6萬3千多筆,調查局提醒民眾,雲端裝置已成 駭客攻擊的新目標,建議定期更新雲端裝置的防護機制,避免受害。 威聯通科技為運算、網通及儲存解決方案創新者,是全球知名的NAS(Network Attached S torage, 網路儲存伺服器)領導廠商,提供消費性及企業用等多樣化的NAS產品。 調查局資通安全處副處長張尤仁今指出,威聯通科技生產的儲存裝置產品去年遭不明駭客 攻擊,儲存裝置被植入惡意程式 (公開情資代號:Qsnatch) ,失去安全防護的自我更新 機制,並定期向惡意網域報到,成為全球殭屍網路之一環。 不只如此,受駭範圍遍布全球,受駭裝置地區分布包含北美地區(美國10%、加拿大3%)佔1 3%,歐洲地區(義大利、法國、德國及英國等)佔37%,亞太地區(臺灣、香港、日本及澳大 利亞)佔23%,其餘地區約佔30%。 威聯通主動提供相關受駭Qsnatch惡意樣本及全球受駭IP清單後,調查局調查發現,全球 受駭情形於去年8月達到最高峰,受駭裝置總數約6萬3000多筆,經長時間監控惡意網域, 沒再發現駭客的新行為。 調查局指出,近來新型態的駭客,已從傳統伺服器端轉為行動裝置、物雲端互聯網用戶, 雲端儲存裝置更是成為駭客攻擊的主要目標,為確保雲端儲存裝置安全,免於淪為潛在受 駭端,調查局已函請國內相關電信公司協助通知1900多筆受駭用戶移除惡意程式,並及早 完成雲端裝置軟體更新。 至於並非我國管轄的3萬多筆受駭裝置,調查局也透過台灣網路危機處理暨協調中心協助 通報。 調查局呼籲民眾,應適時更新雲端裝置的安全防護機制,勿使用預設帳號,並在安全的網 路內使用安全的連線方式存取,以確保自身裝置處於安全狀態,避免雲端裝置殭屍網路的 駭侵事件。(法庭中心/台北報導) 新聞網址:https://tw.appledaily.com/local/20210916/RPP6NGWQXVCPPPZVAZKB55JENE/ 心得:QQ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.76.151.54 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1631801385.A.B38.html

09/16 22:12, 2年前 , 1F
備份難道真的只剩離線硬碟儲存是安全的了嗎qq
09/16 22:12, 1F

09/16 22:16, 2年前 , 2F
有群暉可以買啊
09/16 22:16, 2F

09/16 22:17, 2年前 , 3F
自己買台桌機組啊 +個domain就私人雲端+工作棧了
09/16 22:17, 3F

09/16 22:47, 2年前 , 4F
本來就是離線最安全 你能上網別人就能進去
09/16 22:47, 4F

09/17 00:04, 2年前 , 5F
預設port改掉, 限制透過個人VPN連入, 就可以擋掉很
09/17 00:04, 5F

09/17 00:04, 2年前 , 6F
潛在攻擊
09/17 00:04, 6F

09/17 00:09, 2年前 , 7F
不買ㄌ
09/17 00:09, 7F

09/17 01:00, 2年前 , 8F
群暉也差不多,哪一牌都一樣 一堆人預設帳號port都
09/17 01:00, 8F

09/17 01:00, 2年前 , 9F
不改 還直接open到網路上當然被駭
09/17 01:00, 9F

09/17 02:03, 2年前 , 10F
Cloudflare 可以擋嗎
09/17 02:03, 10F

09/17 02:59, 2年前 , 11F
在神的工具都救不了資安意識差的使用者
09/17 02:59, 11F

09/17 03:11, 2年前 , 12F
還是自己買硬碟來備份資料會比較安全的
09/17 03:11, 12F

09/17 08:53, 2年前 , 13F
他是Device會自己主動連絡惡意網站,並不是外面進
09/17 08:53, 13F

09/17 08:53, 2年前 , 14F
來的攻擊
09/17 08:53, 14F

09/17 08:56, 2年前 , 15F
自己架一台 NAS 而且不給連外網也可以啊。
09/17 08:56, 15F

09/17 11:37, 2年前 , 16F
nextcloud還不錯
09/17 11:37, 16F

09/18 11:28, 2年前 , 17F
爛東西
09/18 11:28, 17F

09/18 13:39, 2年前 , 18F
駭客從來沒少過 那個系統都差不多 資安意識要有
09/18 13:39, 18F

09/18 23:34, 2年前 , 19F
是啊,NAS備份還會有個外接碟排程,備完就退出連線
09/18 23:34, 19F
文章代碼(AID): #1XGr0fiu (Tech_Job)