Security Lab

QNAP

QNAP Systems Inc. — производитель сетевых устройств и решений для хранения данных; Компания была основана в 2004 году как дочерняя компания IEI Integration Corporation.
QNAP специализируется на аппаратных системах для обмена файлами, управления хранилищами, виртуализации и облачных сервисах, а также на приложениях для наблюдения для дома и бизнеса. Компания предлагает ряд продуктов для различных сред, от SOHO до компаний масштаба предприятия.

Безопасность на краю пропасти: QNAP в экстренном порядке устраняет уязвимости!

Злоумышленники могут получить удаленный доступ к сетевым хранилищам QNAP.

Не играй в Sudo-рулетку: QNAP предупреждает об уязвимости в NAS-устройствах

Выявленная уязвимость затрагивает сразу несколько продуктов компании, в опасности десятки тысяч устройств.

98% устройств QNAP уязвимы для SQL-инъекций

Компания выпустила обновления, но большинство клиентов их проигнорировали.

Полиция обвела операторов DeadBolt вокруг пальца и выманила у них 155 ключей дешифрования

Получив ключи, полицейские просто отозвали платежи, которые злоумышленники требовали в качестве выкупа.

NAS-устройства от QNAP захлестнула новая волна атак с использованием вымогательского ПО DeadBolt

В ходе атак используется 0-day уязвимость в Photo Station.

Вымогатели пытаются поставить шах и мат QNAP

Компания предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства.

Миллионы устройств QNAP подвержены критической PHP-уязвимости трехлетней давности

Уязвимость может быть использована для удаленного выполнения кода.

Вымогательское ПО ech0raix снова атакует сетевые накопители QNAP

Хотя ech0raix также может атаковать сетевые накопители Synology, пока что на атаки жалуются только пользователи QNAP.

Китайские хакеры провели крупную кибератаку на телекоммуникационные компании США

Хакеры используют инфраструктуру жертвы для закрепления в системе и перехвата трафика

QNAP предупредил пользователей о новых атаках вымогателя DeadBolt

Злоумышленники атакуют в основном устройства серий TS-x51 и TS-x53 под управлением QTS 4.3.6 и QTS 4.4.1.

Synology и QNAP предупредили об ошибках в своих продуктах

Компании заявили о многочисленных критических Netatalk-уязвимостях серверов.

QNAP рассказала, как обезопасить NAS-устройства от атак через уязвимости в Apache HTTP Server

В настоящее время QNAP изучает эти уязвимости и готовится вскоре выпустить исправления.

QNAP предупредила об уязвимости бесконечного цикла в OpenSSL

Уязвимость затрагивает некоторые сетевые устройства хранения данных.

Сетевые хранилища QNAP подвержены новой Linux-уязвимости Dirty Pipe

В настоящее время производитель тщательно изучает уязвимость и готовит исправления.

QNAP продолжит выпуск обновлений для ряда устаревших NAS-устройств

Устройства со статусом EOL будут получать только обновления безопасности, устраняющие опасные и критические уязвимости.

QNAP принудительно обновила NAS-устройства после атаки вымогателя DeadBolt

Операторы вымогательского ПО успешно зашифровали более 3,6 тыс. устройств.

Вымогатель Qlocker вернулся и снова атакует NAS QNAP

Теперь за восстановление файлов злоумышленники требуют больше, чем во время предыдущей кампании.

Вымогатели eCh0raix устроили предпраздничную охоту на NAS QNAP

Пользователи сетевых хранилищ массово сообщают об атаках вымогательского ПО eCh0raix.

Вымогательское ПО eCh0raix получило функцию шифрования сетевых хранилищ QNAP и Synology

Если раньше вредонос атаковал устройства QNAP и Synology раздельно, то с 2020 года у него появилась функция шифрования обоих семейств устройств.

QNAP исправила опасную уязвимость в решении HBS 3 Hybrid Backup Sync

Уязвимость позволяет злоумышленникам скомпрометировать уязвимые устройства.