成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大量QNAP NAS設(shè)備遭受勒索軟件攻擊

安全 應(yīng)用安全
針對QNAP(威聯(lián)通)NAS設(shè)備的勒索軟件攻擊已經(jīng)持續(xù)數(shù)日,在最新一波攻擊中,攻擊者利用已修復(fù)漏洞,用7-Zip開源文件工具鎖定受害者的數(shù)據(jù)。

針對QNAP(威聯(lián)通)NAS設(shè)備的勒索軟件攻擊已經(jīng)持續(xù)數(shù)日,在最新一波攻擊中,攻擊者利用已修復(fù)漏洞,用7-Zip開源文件工具鎖定受害者的數(shù)據(jù)。

[[396170]]

據(jù)安全研究人員勞倫斯·艾布拉姆斯(Lawrence Abrams)稱,勒索軟件團(tuán)伙已在五天內(nèi)“賺取”了26萬美元,因?yàn)樵S多不幸的受害者決定支付0.01比特幣(約550美元)的贖金,以獲取解鎖文件的密碼。

威聯(lián)通于4月16日宣布,他們已修復(fù)兩個(gè)漏洞:

  • CVE-2020-2509,QTS和QuTS hero中的命令注入漏洞;
  • CVE-2020-36195,一個(gè)SQL注入漏洞,影響運(yùn)行多媒體控制臺或媒體流附加組件的QNAP NAS。

4月22日,威聯(lián)通宣布他們還修復(fù)了一個(gè)不當(dāng)授權(quán)漏洞CVE-2021-28799,該漏洞影響了運(yùn)行HBS 3 Hybrid Backup Sync的QNAP NAS。

威聯(lián)通認(rèn)為Qlocker勒索軟件團(tuán)伙利用CVE-2020-36195(SQL注入漏洞)來訪問聯(lián)網(wǎng)NAS設(shè)備并鎖定用戶數(shù)據(jù),但事實(shí)證明,是CVE-2021-28799不當(dāng)授權(quán)漏洞。

無論是利用哪個(gè)漏洞,攻擊者成功入侵了數(shù)以千計(jì)的消費(fèi)者和中小型企業(yè)(SMB)的存儲設(shè)備,并鎖定數(shù)據(jù)。艾布拉姆斯(Abrams)估計(jì),至少有500多名受害者支付了贖金。

安全研究員Jack Cable曾利用7-Zip中的漏洞,幫助大約50位受害者免密恢復(fù)了文件,省去了2.7萬美元的贖金。但不幸的是,機(jī)會之窗并沒有持續(xù)很長時(shí)間:勒索軟件操作員似乎已修復(fù)了此問題。

建議那些尚未受到勒索軟件攻擊的威聯(lián)通NAS用戶盡快更新系統(tǒng)和補(bǔ)丁,關(guān)注威聯(lián)通的安全公告(鏈接在文末)免遭勒索軟件毒手。

參考資料:

https://www.qnap.com/en/news/2021/response-to-qlocker-ransomware-attacks-take-actions-to-secure-qnap-nas

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

 

戳這里,看該作者更多好文 

 

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2023-09-14 14:46:05

2022-02-16 14:38:52

勒索軟件攻擊

2016-11-04 20:49:57

2021-04-19 11:04:04

QNAP NAS漏洞遠(yuǎn)程訪問攻擊

2021-07-30 15:28:36

勒索軟件攻擊數(shù)據(jù)泄露

2021-09-15 18:39:52

勒索軟件攻擊網(wǎng)絡(luò)安全

2020-11-25 15:44:02

網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型工具

2021-06-15 06:20:22

勒索軟件美國網(wǎng)絡(luò)攻擊

2022-03-23 15:27:30

勒索軟件網(wǎng)絡(luò)攻擊

2021-07-14 10:14:06

勒索軟件攻擊數(shù)據(jù)泄露

2021-12-28 15:51:34

勒索軟件攻擊網(wǎng)絡(luò)安全

2021-11-28 06:46:02

勒索軟件攻擊網(wǎng)絡(luò)安全

2021-06-09 15:27:55

勒索軟件勒索贖金網(wǎng)絡(luò)攻擊

2023-12-28 11:19:52

2021-04-26 17:51:55

勒索攻擊漏洞攻擊

2022-01-27 18:47:31

勒索軟件網(wǎng)絡(luò)攻擊

2021-08-11 09:48:32

勒索軟件攻擊漏洞

2021-07-19 18:03:51

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2023-05-11 19:27:14

2021-10-09 14:09:03

勒索軟件攻擊數(shù)據(jù)泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人三级网址 | 久久久国产精品 | 国产精品久久久久影院色老大 | 羞羞视频网| 中文字幕av亚洲精品一部二部 | 成人3d动漫一区二区三区91 | 久久99精品久久久久久 | 午夜在线 | 欧美网站一区二区 | 欧美一区二区三区在线免费观看 | 三级av网址 | 极品在线 | 欧美乱人伦视频 | 2018天天干天天操 | 日韩精品一区二区久久 | 狠狠久 | 日日拍夜夜 | 日操操夜操操 | 久久免费精品 | 日日操视频| 亚洲色图网址 | 久久机热 | 在线看片福利 | 欧美一区二区三区国产精品 | 91精品国产91久久久久青草 | 91 中文字幕 | 成人精品一区二区 | 亚洲视频中文字幕 | 久久久久国产一区二区 | 91精品国产91久久久久久吃药 | www亚洲一区 | 欧美一级毛片免费观看 | 亚洲视频免费在线播放 | 一区二区三区高清不卡 | 日韩成人在线视频 | 国产精品成人一区二区三区夜夜夜 | 国产传媒毛片精品视频第一次 | 午夜影院| 精品视频一区二区三区在线观看 | 久久免费看 | 国产精品一区二区av |