爱采购

发产品

  • 发布供应
  • 管理供应

QNAP发布勒索软件安全警告:提醒自家NAS用户屏蔽公网访问

   2022-12-05 来源于网络3050
导读

知名网络附加存储(NAS)硬件制造商威联通(QNAP),刚刚向用户发出了一则新的预警。受 DeadBolt 勒索软件肆虐的影响,该公司已建议自家客户采取积极行动,以避免将他们的 NAS 暴露于互联网上,不然可能遭遇未经授权的远程访问。(来自:QNAP 官网)通常情况下,NAS 设备更适合在局域网(LAN)环境中使用。而公告中提到的 BeadBolt 勒索软件,其本体也没有那么复杂。但若没有及时更新系统、或存在配置失误,就很容易遭到外网攻击。NAS 用户总在有意无意间开启了允许远程访问安全研究人员指出,De

著名的网络附加存储(NAS)硬件制造商QNAP刚刚向用户发出了新的警告。受DeadBolt勒索软件猖獗的影响,该公司已建议其客户采取积极行动,避免将其NAS暴露在互联网上,否则可能会遇到未经授权的远程访问。

(来自:QNAP官网)

通常,NAS设备更适合在局域网(LAN)环境中使用。公告中提到的BeadBolt勒索病毒并没有那么复杂。但是如果系统没有及时更新,或者有配置错误,就很容易被外网攻击。

NAS用户总是有意或无意地打开允许远程访问。

安全研究人员指出,DeadBolt似乎正在扫描任何暴露在公共网络中的不安全的NASA系统。不幸的是,用户存储的文件数据会被勒索软件加密。

目前还不清楚攻击者将如何与受害者取得联系,但用户应该会在受感染的硬盘上看到一条明确的信息,例如向BTC支付赎金以解锁他们的文件。

建议1:禁用不必要的端口转发(QNAP门户)

为避免潜在的麻烦,QNAP在安全公告中建议NAS用户:(1)关闭路由器上的端口转发功能;(2)关闭NAS端的UPnP功能。

前者可以进入路由器管理界面,取消“虚拟服务器 NAT 端口转发”的设置,关闭NAS管理服务端口(默认转发端口设置为8080和443)。

后者可以移动到QTS菜单上的myQNAPcloud,点击“自动路由器配置”,然后取消勾选“启用UPNP端口转发”前的复选框。

建议2:禁用UPNP端口转发

如果在QTS仪表盘上看到“可以通过以下HTTP协议从外部IP地址直接访问系统管理服务”的提示,这就清楚地表明当前的NAS已经暴露在公网上了。

当然,如果你的局域网主要使用NAS,你可以安全地屏蔽公网访问,相关的附网存储体验不会受到影响。

 
反对 0举报 0 收藏 0 打赏 0评论 0
更多问题及资料,可以加入星球讨论
每日获取更多最新行业干货与资料


免责声明
• 
本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:https://www.rdhyw.com/news/show-17379.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们rdhyw@qq.com。
 
更多>行业下载

入驻

企业入驻成功 可尊享多重特权

入驻热线:158-7146-9462

请手机扫码访问

小程序

小程序更便捷的查找产品

为您提供专业帮买咨询服务

请用微信扫码

公众号

微信公众号,收获商机

微信扫码关注

顶部