:

Szerző: Koi Tamás

2022. február 23. 10:44

A NAS-ok a zsarolóvírusok új célpontjai

Egyre népszerűbb célpontjai a zsarolóvírusokkal támadó hackereknek az otthoni, illetve vállalati célra egyaránt használatos hálózati adattárolók. Ezúttal az Asushoz tartozó Asustor NAS-okat támadják globálisan.

A hálózati adattárolókon elhelyezett személyes és céges adatok, illetve médiatár zárolásával zsarolják az Asustor NAS-ok felhasználóit ismeretlen hackerek. Az eszközöket érő támadási hullám a hét elején vált aggasztó mértékűvé, amikor egyre több felhasználó jelezte, hogy zsarolóvírusok tették elérhetetlenné az adattárolókon található állományokat.

A Deadbolt névre keresztelt zsarolóvírus eredetéről és hátteréről egyelőre meglehetősen kevés információ áll rendelkezésre, egyes spekulációk szerint a vírus az Asustor NAS-ok EZConnect nevű funkcióján keresztül támadnak, de vannak arra utaló jelek is, hogy a Plex médiaszerver tartalmazza azt a biztonsági rést, melyen keresztül a támadók bejutnak a rendszerbe.

asustor

Dobpergés: AI engineering demo day-jel és képzéssel is érkezünk!

3 csapat, 3 demó, avagy hogyan is használjuk az AI-t? November 17-én érkezik a demo day, 19-én pedig ez első AI képzésünk.

Dobpergés: AI engineering demo day-jel és képzéssel is érkezünk! 3 csapat, 3 demó, avagy hogyan is használjuk az AI-t? November 17-én érkezik a demo day, 19-én pedig ez első AI képzésünk.

A gyártó tegnap közzétett blogposztjában közölte, a támadási vektor pontos meghatározásági ideiglenesen leállítja a myasustor.com DDNS-szolgáltatást, melyen keresztül a felhasználók - más NAS-okhoz hasonlóan - távolról is el tudják érni a hálózati adattárolók konfigurációs felületeit, illetve a rajta tárolt állományokat.

A cég emellett azt javasolja felhasználóinak, hogy változtassák meg a portok számozásának alapbeállításait, kapcsolják ki az EZconnect, valamint a Terminal/SSH és SFTP szolgáltatásokat, illetve azonnal hajtsanak végre teljes adatmentést.

Az Asustor nem az első NAS-márka, melynek eszközeit zsarolóvírusokkal támadják. Legutóbb a piac egyik legnagyobb szereplőjének számító tajvani QNAP számolt be hasonló támadásról, melyek száma az elmúlt néhány évben drasztikusan megszaporodott.

Az ageism, vagyis az életkorral kapcsolatos előítélet és diszkrimináció az IT-ban hatványozottan jelen van, akár már 35-40 évesen is bele lehet futni.

a címlapról