Security Lab

NAS

1629
NAS
NAS, или сетевое хранилище данных, позволяет получать доступ к файлам с любого компьютера или мобильного устройства, если оно подключено к той же сети. По сути, NAS соединяет несколько устройств хранения (например, жестких дисков) в сеть.

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

92 000 устройств D-Link на грани компрометации

Критическая уязвимость открывает новые пути к хищению данных.

CVE-2023-50358: один zero-day, два разных мнения

Разночтения между исследователями привели к путанице. Как обезопасить свой NAS?

Шифровальщик Akira атакует финские компании, навсегда уничтожая резервные копии

Скрупулёзный подход злоумышленников таит в себе угрозу национального уровня.

Zyxel предупреждает о критических уязвимостях в фирменных NAS-устройствах

Возможна потеря данных и выполнение произвольного кода — обновить своё оборудование нужно незамедлительно.

Сетевые хранилища в зоне риска: два новых бага в оборудовании QNAP ставят вашу приватность под угрозу

Как пользователи могут защитить свои системы?

Неудачный старт: Samsung Galaxy S23 дважды взломали в первый день конкурса Pwn2Own

Samsung с последней версией ОС и со всеми обновлениями не выдержал пробу пера.

Преступление и наказание: как эксперты QNAP отразили кибератаку и отключили хакерам C2-сервер

Тайваньские специалисты нанесли мощный удар по киберпреступной инфраструктуре.

Стоит ли доверять умному чайнику? IoT-устройства всё чаще становятся мишенью хакеров

«Лаборатория Касперского» сделала неутешительные выводы о безопасности Интернета вещей.

Ищите себя в утечках даркнета: исследователи назвали ТОП-5 самых опасных вымогательских банд 2023 года

Кто же снится руководителям корпораций в ночных кошмарах?

Завод гидравлического оборудования Донвард подвергся кибератаке

Злоумышленники уничтожили данные с 2007 года.

Группировка RTM разработала новый вредонос для атак на системы Linux и ESXi

Программа-вымогатель основана на коде Babuk и позволяет проводить незаметные разрушительные атаки.

Безопасность на краю пропасти: QNAP в экстренном порядке устраняет уязвимости!

Злоумышленники могут получить удаленный доступ к сетевым хранилищам QNAP.

Не играй в Sudo-рулетку: QNAP предупреждает об уязвимости в NAS-устройствах

Выявленная уязвимость затрагивает сразу несколько продуктов компании, в опасности десятки тысяч устройств.

98% устройств QNAP уязвимы для SQL-инъекций

Компания выпустила обновления, но большинство клиентов их проигнорировали.

Microsoft отключит гостевой доступ по протоколу SMB

Только пароли, только хардкор.

Zyxel выпустила обновление прошивки для исправления критической RCE-уязвимости в своих сетевых накопителях

Брешь в защите затрагивает модели NAS326, NAS540 и NAS542.

NAS-устройства от QNAP захлестнула новая волна атак с использованием вымогательского ПО DeadBolt

В ходе атак используется 0-day уязвимость в Photo Station.

Вымогатели пытаются поставить шах и мат QNAP

Компания предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства.

Миллионы устройств QNAP подвержены критической PHP-уязвимости трехлетней давности

Уязвимость может быть использована для удаленного выполнения кода.

Вымогательское ПО ech0raix снова атакует сетевые накопители QNAP

Хотя ech0raix также может атаковать сетевые накопители Synology, пока что на атаки жалуются только пользователи QNAP.

Китайские хакеры создают широкомасштабную инфраструктуру для кибератак

Атакам подвергается сетевое оборудование, VPN и сетевые накопители известных фирм, ставшие частью кампании кибершпионажа.

QNAP предупредил пользователей о новых атаках вымогателя DeadBolt

Злоумышленники атакуют в основном устройства серий TS-x51 и TS-x53 под управлением QTS 4.3.6 и QTS 4.4.1.

QNAP рассказала, как обезопасить NAS-устройства от атак через уязвимости в Apache HTTP Server

В настоящее время QNAP изучает эти уязвимости и готовится вскоре выпустить исправления.

QNAP предупредила об уязвимости бесконечного цикла в OpenSSL

Уязвимость затрагивает некоторые сетевые устройства хранения данных.

Сетевые хранилища QNAP подвержены новой Linux-уязвимости Dirty Pipe

В настоящее время производитель тщательно изучает уязвимость и готовит исправления.

Операторы вымогателя DeadBolt теперь атакуют NAS-устройства Asustor

Ранее та же программа-вымогатель нанесла ущерб устройствам QNAP, и следующей целью стали устройства от Asustor.

QNAP продолжит выпуск обновлений для ряда устаревших NAS-устройств

Устройства со статусом EOL будут получать только обновления безопасности, устраняющие опасные и критические уязвимости.

QNAP принудительно обновила NAS-устройства после атаки вымогателя DeadBolt

Операторы вымогательского ПО успешно зашифровали более 3,6 тыс. устройств.

Вымогатели eCh0raix устроили предпраздничную охоту на NAS QNAP

Пользователи сетевых хранилищ массово сообщают об атаках вымогательского ПО eCh0raix.

Вымогательское ПО eCh0raix получило функцию шифрования сетевых хранилищ QNAP и Synology

Если раньше вредонос атаковал устройства QNAP и Synology раздельно, то с 2020 года у него появилась функция шифрования обоих семейств устройств.

Ботнет StealthWorker заражает NAS-устройства вымогателями

Скомпрометированные NAS-устройства Synology используются в дальнейших попытках взломать другие системы под управлением Linux.

Данные хранилищ Apple AirPort Time Capsule могут быть утрачены из-за уязвимости

Проблема связана с уязвимостью в конструкции жесткого диска Seagate Grenada.

QNAP исправила опасную уязвимость в решении HBS 3 Hybrid Backup Sync

Уязвимость позволяет злоумышленникам скомпрометировать уязвимые устройства.

В сетевых хранилищах Western Digital обнаружена еще одна уязвимость

Проблема затрагивает сетевые хранилища Western Digital, работающих под управлением MyCloud OS 3.

Western Digital объяснила причину массового сброса настроек устройств Western Digital My Book

В настоящее время производитель работает над устранением последствий атак.

Вымогатели Qlocker использовали в ходе атак на QNAP NAS бэкдор-аккаунт HBS

Эксплуатируемая уязвимость позволяла злоумышленникам получить доступ к устройствам с устаревшими версиями HBS 3.

Новый вымогатель Qlocker атакует сетевые хранилища QNAP

Производитель сетевых хранилищ настоятельно рекомендовал пользователям установить обновления для трех своих приложений.

RCE-уязвимости позволяют перехватить контроль над устройствами QNAP

Проблемы затрагивают устройства QNAP NAS с версией прошивки 4.3.6.1446.

В QNAP Surveillance Station исправлена критическая уязвимость

Уязвимость позволяет удаленно выполнить вредоносный код на сетевом хранилище с уязвимой версией приложения.

QNAP исправила шесть опасных уязвимостей в ОС QTS, QES и QuTS hero

Эксплуатация уязвимостей позволяет внедрить вредоносный код, повысить привилегии на системе или перехватить контроль над ОС.

Более 45 млн медицинских изображений оказались в открытом доступе

Утекшие данные включают конфиденциальные медицинские записи, рентгеновские компьютерные томограммы, сканы МРТ и пр.

Операторы вымогателя AgeLocker атакуют устройства QNAP NAS

Неизвестно, сколько хакеры требуют в качестве выкупа или как именно они получают доступ к устройствам QNAP.

Хакеры внедряют бэкдоры в NAS QNAP с помощью 3-летней RCE-уязвимости

Преступники развертывают одни и те же две полезные нагрузки на всех скомпрометированных устройствах.

Операторы QSnatch похитили данные с более 62 тыс. сетевых хранилищ QNAP

Жертвами вредоносной кампании стали владельцы NAS-устройств в Западной Европе и Северной Америке.

Хакеры взламывают NAS LenovoEMC и стирают файлы

Группировка Cl0ud SecuritY обещает вернуть удаленные данные за вознаграждение.

Операторы вымогателя eCh0raix атаковали сетевые хранилища QNAP

За расшифровку данных злоумышленники требуют заплатить выкуп в размере около $500.

Около 450 тыс. сетевых хранилищ QNAP уязвимы ко взлому

Эксплуатация уязвимостей позволяет злоумышленнику перехватить контроль над устройствами.

В 13 моделях маршрутизаторов и NAS обнаружено 125 уязвимостей

Исследователи смогли взломать 12 устройств, для шести из которых даже не требовалась авторизация.

Злоумышленники взламывают сетевые накопители Lenovo Iomega и требуют выкуп

От жертвы требуют перевести от 0,01 до 0,05 биткойна на указанный адрес, иначе файлы пропадут навсегда или будут проданы в даркнете.

Более 13 тыс. хранилищ iSCSI открыты для всеобщего доступа

Владельцы хранилищ не позаботились о включении механизма аутентификации.

Устройства D-Link DNS-320 атакует вымогательское ПО Cr1ptT0r

Вектором распространения вредоноса являются уязвимости в устаревшей прошивке устройств.

Владельцы NAS QNAP пожаловались на загадочный вредонос, отключающий обновление антивирусов

Программа добавляет порядка 700 записей в файл hosts, перенаправляющих запросы на IP-адрес 0.0.0.0.

В популярных устройствах NAS обнаружены уязвимости

Уязвимости позволяют удаленно выполнять команды на устройстве без участия пользователя.

Сетевые накопители LG подвержены критической уязвимости

Проблема позволяет полностью скомпрометировать устройство.

Беспроводные жесткие диски Seagate подвержены опасной уязвимости

Злоумышленники могли загрузить на устройства жертв произвольные файлы.