Security Lab

QNAP

QNAP Systems Inc. — производитель сетевых устройств и решений для хранения данных; Компания была основана в 2004 году как дочерняя компания IEI Integration Corporation.
QNAP специализируется на аппаратных системах для обмена файлами, управления хранилищами, виртуализации и облачных сервисах, а также на приложениях для наблюдения для дома и бизнеса. Компания предлагает ряд продуктов для различных сред, от SOHO до компаний масштаба предприятия.

От USB до WSF: Raspberry Robin эволюционировал, чтобы обхитрить любой антивирус

В портфолио вредоноса появилось множество уловок с 2021 года.

CVE-2023-50358: один zero-day, два разных мнения

Разночтения между исследователями привели к путанице. Как обезопасить свой NAS?

InfectedSlurs: самый опасный враг вашего NVR-устройства

Исследователи Akamai выявляют новые методы атак на уязвимые сетевые устройства.

Сетевые хранилища в зоне риска: два новых бага в оборудовании QNAP ставят вашу приватность под угрозу

Как пользователи могут защитить свои системы?

Неудачный старт: Samsung Galaxy S23 дважды взломали в первый день конкурса Pwn2Own

Samsung с последней версией ОС и со всеми обновлениями не выдержал пробу пера.

Преступление и наказание: как эксперты QNAP отразили кибератаку и отключили хакерам C2-сервер

Тайваньские специалисты нанесли мощный удар по киберпреступной инфраструктуре.

Безопасность на краю пропасти: QNAP в экстренном порядке устраняет уязвимости!

Злоумышленники могут получить удаленный доступ к сетевым хранилищам QNAP.

Не играй в Sudo-рулетку: QNAP предупреждает об уязвимости в NAS-устройствах

Выявленная уязвимость затрагивает сразу несколько продуктов компании, в опасности десятки тысяч устройств.

98% устройств QNAP уязвимы для SQL-инъекций

Компания выпустила обновления, но большинство клиентов их проигнорировали.

Полиция обвела операторов DeadBolt вокруг пальца и выманила у них 155 ключей дешифрования

Получив ключи, полицейские просто отозвали платежи, которые злоумышленники требовали в качестве выкупа.

NAS-устройства от QNAP захлестнула новая волна атак с использованием вымогательского ПО DeadBolt

В ходе атак используется 0-day уязвимость в Photo Station.

Вымогатели пытаются поставить шах и мат QNAP

Компания предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства.

Миллионы устройств QNAP подвержены критической PHP-уязвимости трехлетней давности

Уязвимость может быть использована для удаленного выполнения кода.

Вымогательское ПО ech0raix снова атакует сетевые накопители QNAP

Хотя ech0raix также может атаковать сетевые накопители Synology, пока что на атаки жалуются только пользователи QNAP.

Китайские хакеры провели крупную кибератаку на телекоммуникационные компании США

Хакеры используют инфраструктуру жертвы для закрепления в системе и перехвата трафика

QNAP предупредил пользователей о новых атаках вымогателя DeadBolt

Злоумышленники атакуют в основном устройства серий TS-x51 и TS-x53 под управлением QTS 4.3.6 и QTS 4.4.1.

Synology и QNAP предупредили об ошибках в своих продуктах

Компании заявили о многочисленных критических Netatalk-уязвимостях серверов.

QNAP рассказала, как обезопасить NAS-устройства от атак через уязвимости в Apache HTTP Server

В настоящее время QNAP изучает эти уязвимости и готовится вскоре выпустить исправления.

QNAP предупредила об уязвимости бесконечного цикла в OpenSSL

Уязвимость затрагивает некоторые сетевые устройства хранения данных.

Сетевые хранилища QNAP подвержены новой Linux-уязвимости Dirty Pipe

В настоящее время производитель тщательно изучает уязвимость и готовит исправления.