| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> 当心!你的NAS设备正成为勒索软件攻击的目标 -> 正文阅读 |
|
[网络协议]当心!你的NAS设备正成为勒索软件攻击的目标 |
相信很多人听说过勒索软件,黑客组织或个人利用软件漏洞,通常是0-day漏洞,骇进你的个人电脑或者公司的IT系统,并偷窃或加密电脑上的数据,勒索组织随后会与受害者进行通信,告知他们的数据已经加密。黑客通常会在其中一个受损的硬盘上留下一张明文说明。从而勒索你或公司向黑客支付赎金。希望你还未身受其害! Ech0raix 就是这样一个勒索组织。Ech0raix(也称为 QNAPCrypt)从 2019 年夏天开始多次大规模攻击 QNAP 客户。QNAP 曾多次遭到攻击,并继续在数据保护方面苦苦挣扎。它是 ech0raix 的第一个受害者,因此ech0raix也被称为 QNAPCrypt。从2020 年 5 月起出现多起该勒索的受害者报告,到?2021 年 12 月中旬,针对弱密码的设备攻击急剧增加,直到今年(2022年)2 月上旬逐渐减少。 不幸的是,对于 QNAP 用户来说,攻击正在卷土重来。根据 ID Ransomware 平台上的用户报告和提交的样本,本周,ech0raix 勒索软件再次开始针对易受攻击的 QNAP NAS?设备。这些攻击于 6 月 8 日首次出现,在近日呈上升趋势。尽管已经有多份攻击报告,但受害后并未报告的人数可能更多。 在 QNAP 发布有关这些攻击的更多详细信息之前,这个新的 ech0raix 攻击活动中使用的攻击媒介仍然未知。 如何保护您的 NAS 免受攻击
QNAP 在此安全公告中提供了有关更改 NAS 密码、启用 IP 访问保护和更改系统端口号的详细分步说明。 QNAP还敦促其客户在路由器上禁用UPnP端口转发,以防止其 NAS 设备受到来自 Internet 的攻击。 你还可以按照这个手把手教程禁用 SSH 和 Telnet 连接,并打开 IP 和帐户访问保护。 QNAP 周四还警告客户保护他们的设备免受部署 DeadBolt 勒索软件有效载荷的持续攻击。 “根据 QNAP 产品安全事件响应小组 (QNAP PSIRT) 的调查,此次攻击针对使用 QTS 4.3.6 和 QTS 4.4.1 的 NAS 设备,受影响的型号主要是 TS-x51 系列和 TS-x53 系列。” “QNAP 敦促所有 NAS 用户尽快检查并更新 QTS 到最新版本,并避免将他们的 NAS 暴露在互联网上。” QNAP公司要求用户注意web控制台的导航页面中的以下字句: “可以通过仪表板上的以下协议从外部IP地址直接访问系统管理服务:HTTP”。 如果此语句出现在导航页面上,则表明NAS已暴露于Internet。 在任何IT系统接入生产环境后,定期做完整的安全性检查,保持系统的更新,并重新检查身份验证和使用策略非常重要! |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 23:24:34- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |