Security Lab

QNAP

QNAP Systems Inc. — производитель сетевых устройств и решений для хранения данных; Компания была основана в 2004 году как дочерняя компания IEI Integration Corporation.
QNAP специализируется на аппаратных системах для обмена файлами, управления хранилищами, виртуализации и облачных сервисах, а также на приложениях для наблюдения для дома и бизнеса. Компания предлагает ряд продуктов для различных сред, от SOHO до компаний масштаба предприятия.

Ядро Windows, Office, CoPilot и WSL. Microsoft закрыла 63 «дыры» во всех своих продуктах

О самой главной угрозе стало известно слишком поздно.

Семь "дыр" нулевого дня. QNAP выпустила экстренные обновления после конкурса хакеров

Публичное тестирование на Pwn2Own оказалось лучшей защитой.

$792 750 за день и 56 критических уязвимостей. Как проходит Pwn2Own Ireland 2025

От взлома за секунду до сложных цепочек из пяти багов — участники демонстрируют мастерство высшего уровня.

Cisco, ASUS и QNAP в заложниках: ботнет PolarEdge захватывает тысячи устройств

Рядовые пользователи даже не подозревают, что их техника работает на хакеров.

9.5 баллов угрозы: чем рискуют маршрутизаторы и сетевые хранилища QNAP

Риски злонамеренной эксплуатации возрастают с каждым днём без обновлений.

QNAP исправляет уязвимости в фирменных NAS-решениях

Похоже, компания решила более ответственно подойти к вопросам безопасности

Внимание пользователям NAS: в продуктах QNAP обнаружено 15 дыр безопасности

Почему 11 из них до сих пор остаются неисправленными?

От USB до WSF: Raspberry Robin эволюционировал, чтобы обхитрить любой антивирус

В портфолио вредоноса появилось множество уловок с 2021 года.

CVE-2023-50358: один zero-day, два разных мнения

Разночтения между исследователями привели к путанице. Как обезопасить свой NAS?

InfectedSlurs: самый опасный враг вашего NVR-устройства

Исследователи Akamai выявляют новые методы атак на уязвимые сетевые устройства.

Сетевые хранилища в зоне риска: два новых бага в оборудовании QNAP ставят вашу приватность под угрозу

Как пользователи могут защитить свои системы?

Неудачный старт: Samsung Galaxy S23 дважды взломали в первый день конкурса Pwn2Own

Samsung с последней версией ОС и со всеми обновлениями не выдержал пробу пера.

Преступление и наказание: как эксперты QNAP отразили кибератаку и отключили хакерам C2-сервер

Тайваньские специалисты нанесли мощный удар по киберпреступной инфраструктуре.

Безопасность на краю пропасти: QNAP в экстренном порядке устраняет уязвимости!

Злоумышленники могут получить удаленный доступ к сетевым хранилищам QNAP.

Не играй в Sudo-рулетку: QNAP предупреждает об уязвимости в NAS-устройствах

Выявленная уязвимость затрагивает сразу несколько продуктов компании, в опасности десятки тысяч устройств.

98% устройств QNAP уязвимы для SQL-инъекций

Компания выпустила обновления, но большинство клиентов их проигнорировали.

Полиция обвела операторов DeadBolt вокруг пальца и выманила у них 155 ключей дешифрования

Получив ключи, полицейские просто отозвали платежи, которые злоумышленники требовали в качестве выкупа.

NAS-устройства от QNAP захлестнула новая волна атак с использованием вымогательского ПО DeadBolt

В ходе атак используется 0-day уязвимость в Photo Station.

Вымогатели пытаются поставить шах и мат QNAP

Компания предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства.

Миллионы устройств QNAP подвержены критической PHP-уязвимости трехлетней давности

Уязвимость может быть использована для удаленного выполнения кода.