作者pttano (pttano)
看板Tech_Job
标题[新闻] QNAP被骇!沦全球殭屍网路 调查局揪6万3
时间Thu Sep 16 22:09:43 2021
我国重要威联通科技(QNAP긠Systems, Inc.)旗下的NAS设备深受市场欢迎,去年却发现
公司生产的储存装置产品被骇客植入恶意程式,定期向恶意网域报到,变成全球殭屍网路
一环,被骇装置遍及北美、欧洲、亚太地区,威联通透过台湾电脑网路危机处理暨协调中
心与调查局三方会商後,查出受骇装置多达6万3千多笔,调查局提醒民众,云端装置已成
骇客攻击的新目标,建议定期更新云端装置的防护机制,避免受害。
威联通科技为运算、网通及储存解决方案创新者,是全球知名的NAS(Network Attached S
torage, 网路储存伺服器)领导厂商,提供消费性及企业用等多样化的NAS产品。
调查局资通安全处副处长张尤仁今指出,威联通科技生产的储存装置产品去年遭不明骇客
攻击,储存装置被植入恶意程式 (公开情资代号:Qsnatch) ,失去安全防护的自我更新
机制,并定期向恶意网域报到,成为全球殭屍网路之一环。
不只如此,受骇范围遍布全球,受骇装置地区分布包含北美地区(美国10%、加拿大3%)占1
3%,欧洲地区(义大利、法国、德国及英国等)占37%,亚太地区(台湾、香港、日本及澳大
利亚)占23%,其余地区约占30%。
威联通主动提供相关受骇Qsnatch恶意样本及全球受骇IP清单後,调查局调查发现,全球
受骇情形於去年8月达到最高峰,受骇装置总数约6万3000多笔,经长时间监控恶意网域,
没再发现骇客的新行为。
调查局指出,近来新型态的骇客,已从传统伺服器端转为行动装置、物云端互联网用户,
云端储存装置更是成为骇客攻击的主要目标,为确保云端储存装置安全,免於沦为潜在受
骇端,调查局已函请国内相关电信公司协助通知1900多笔受骇用户移除恶意程式,并及早
完成云端装置软体更新。
至於并非我国管辖的3万多笔受骇装置,调查局也透过台湾网路危机处理暨协调中心协助
通报。
调查局呼吁民众,应适时更新云端装置的安全防护机制,勿使用预设帐号,并在安全的网
路内使用安全的连线方式存取,以确保自身装置处於安全状态,避免云端装置殭屍网路的
骇侵事件。(法庭中心/台北报导)
新闻网址:
https://tw.appledaily.com/local/20210916/RPP6NGWQXVCPPPZVAZKB55JENE/
心得:QQ
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 42.76.151.54 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Tech_Job/M.1631801385.A.B38.html
1F:推 odddriver : 备份难道真的只剩离线硬碟储存是安全的了吗qq 09/16 22:12
2F:→ michaelgodtw: 有群晖可以买啊 09/16 22:16
3F:推 king22649 : 自己买台桌机组啊 +个domain就私人云端+工作栈了 09/16 22:17
4F:→ ALDNOAH5566 : 本来就是离线最安全 你能上网别人就能进去 09/16 22:47
5F:推 xczh : 预设port改掉, 限制透过个人VPN连入, 就可以挡掉很 09/17 00:04
6F:→ xczh : 潜在攻击 09/17 00:04
7F:嘘 sourbait : 不买ㄌ 09/17 00:09
8F:推 keel90135 : 群晖也差不多,哪一牌都一样 一堆人预设帐号port都 09/17 01:00
9F:→ keel90135 : 不改 还直接open到网路上当然被骇 09/17 01:00
10F:推 SFGEX : Cloudflare 可以挡吗 09/17 02:03
11F:→ SIMD : 在神的工具都救不了资安意识差的使用者 09/17 02:59
12F:推 GarySu1104 : 还是自己买硬碟来备份资料会比较安全的 09/17 03:11
13F:推 s678131 : 他是Device会自己主动连络恶意网站,并不是外面进 09/17 08:53
14F:→ s678131 : 来的攻击 09/17 08:53
15F:推 brianhsu : 自己架一台 NAS 而且不给连外网也可以啊。 09/17 08:56
16F:推 king22649 : nextcloud还不错 09/17 11:37
17F:推 tobashi : 烂东西 09/18 11:28
18F:推 conic : 骇客从来没少过 那个系统都差不多 资安意识要有 09/18 13:39
19F:推 ai8051 : 是啊,NAS备份还会有个外接碟排程,备完就退出连线 09/18 23:34
20F:→ AllenLee1011: qq终究是qq 09/22 01:21