Re: [新聞] 威聯通科技遭駭客勒索,要求支付比特幣做為贖金
很久之前,第一波被勒索的時候(約去年四月吧)
就看到有Q牌user在相關討論區說
被勒索中是自己的問題
不要以為用NAS就覺得什麼都是沒危險的
用了NAS後
1.版本有沒有繼續更新上去
2.有沒有異地備份
3.網路知識懂不懂?不懂可以去翻鳥哥的看看,很基本
4.哪些port要關要開要知道
我看完那幾點只想說
用個NAS還要懂那麼多喔?
我看S牌就沒那麼多問題
先怪使用者就對了?
※ 引述《saiulbb (#KEEP MLB GREAT!)》之銘言:
: 備註請放最後面 違者新聞文章刪除
: 1.媒體來源:
: ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單)
: 科技新報
: 2.記者署名:
: ※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天
: ※ 外電至少要有來源或編輯 如:法新社
: 作者 Alan Chen | 發布日期 2022 年 01 月 29 日 16:24 | 分類 儲存設備 , 加密貨幣: , 網通設備
: 3.完整新聞標題:
: ※ 標題沒有完整寫出來 ---> 依照板規刪除文章
: 威聯通科技遭駭客勒索,要求支付比特幣做為贖金
: 4.完整新聞內文:
: ※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規: 以製造 NAS 儲存設備為主的威聯通科技,最近旗下產品遭到駭客使用勒索軟體入侵,針: 對有連接到公開網路的 NAS,勒索軟體會加以攻擊並把用戶檔案加密鎖死,近日駭客發表: 公開信要求威聯通支付 5~50 枚比特幣贖回用戶檔案。
: 駭客團體使用名叫「Deadbolt」的軟體,會搜尋與公開網路連線的 NAS 設備,一到發現: 便會駭入 NAS 登入畫面,並對檔案加密讓用戶無法使用,畫面上還會顯示訊息向用戶索: 取比特幣。
: 目前已有許多使用威聯通 QNAP 品牌 NAS 設備的用戶受害,甚至在 Facebook 上組成自: 救會,要求威聯通趕快解決資安漏洞。
: 而威聯通也已在官方論壇上宣導所有用戶盡快檢查自己的 NAS 是否有連上外網,開啟: QNAP NAS 的 Security Counselor 程式後,若發現有顯示「The System
: Administration service can be directly accessible from an external IP address: via the following protocols: HTTP」的警示文字,則表示 NAS 正與外網連結,有被駭: 入的危險。
: 若有連上外網的情形,需趕快從系統管理介面和 myQNAPcloud 程式中, 將 NAS 的
: Port Fowarding 和 UPnP 兩項功能關閉。
: 駭客團體在鎖住大量用戶的 NAS 後,向威聯通發出網路公開信,表示要給該公司兩個選: 項,一是支付他們 5 枚比特幣,就會把這次用來攻擊的漏洞詳細資訊透露給威聯通,讓: 他們趕快修復,另一個選項是支付 50 比特幣,駭客會將一組通用解鎖密碼發給公司,可: 以一次處理所有受害用戶的 NAS 設備。
: 截至目前為止,威廉通尚未對駭客的贖金要求做出回應,因此目前該公司的 Facebook 網: 頁,以及自救會專頁上,都出現大批受害用戶的不滿批評聲浪,因此 QNAP 品牌形象該如: 何維持,端看威廉通這次的危機應變表現。
: https://www.facebook.com/hkepc/posts/10158609010933946
: (首圖來源:QNAP)
: 5.完整新聞連結 (或短網址):
: ※ 當新聞連結過長時,需提供短網址方便網友點擊
: https://technews.tw/2022/01/29/deadbolt-hackers-blackmail-qnap-for-bitcoins/: 6.備註:
: ※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意
: ※ 備註請勿張貼三日內新聞(包含連結、標題等)
: 最近大公司IT部門是不是很抖阿,前幾天才看到台達電,現在又跑出威聯通被加密勒索QQ
--
白愁,我心目中的第一武神
--
S 牌發生過啊 所以比較小心 皮繃得緊
人家是在教育使用者尊重專業,知識有價,
不要自己亂搞,要找相關專業人士協助。
專業有價,我認同 可是這種nas就是要讓非專業者輕鬆上手 還要去看鳥哥的書去了解網路基本 我是不認同就是了 難道你用手機,還要先去了解手機怎麼組成的,程式怎麼寫入的嗎?
哭喔 除了該定期更新沒說錯以外 如果客
戶要管那麼多的話 我自己買個廉價電腦
裝 linux 架FTP server +Raid 5+ 設定F
irewall 給特定網卡連入就好了啊 跟他
們家的產品可能就有個87%像了
我沒記錯的話,第一次被勒索那次 連有更新都中標,駭客是直接打漏洞 所以他的第一點,我也覺得很強詞奪理 至於異地備份,我也是都要user,一份資料存多個地方 所以這個還好
※ 編輯: gv390 (175.180.248.196 臺灣), 01/30/2022 21:44:5255
Re: [討論] 哪家NAS的相簿APP,跟google相簿較相近呢?你確定要用NAS嗎? 我覺得大家有時候把NAS想的有點太簡單了 一般來說架設NAS不會選擇1bay的 如果是2bay的機種最少5k 2顆16T硬碟要2萬50
[討論] 這次qnap中勒索之一般大眾看法?不是不同意NAS廠商逐漸把NAS作為家用媒體中心、雲端化、取代公有雲的說法,但既然 說明書告訴消費者能把網路線直接接上數據機連結外網使用就應該要負責 畢竟我想很多第一次使用NAS的人應該不會在前端弄硬體防火牆,甚至連備份321原則都 不知道,只有這樣存放一份在NAS裡,然後中勒索就全死了23
Re: [閒聊] QNAP NAS被發現重大安全漏洞身為重度QNAP使用者我覺得這次事件主要的原因是開了多媒體相關APP 又沒更新APP造成的影響 我公司三台NAS都是QNAP,我自己本身也有買一台QNAP的 QNAP的OS老實說跟微軟有的比,每次更新都在修BUG進而產生更多的BUG 但我還是建議能更新就更新23
Re: [情報] qnap又中勒索了剛查了一下QNAP的公告 說是有個系統提權漏洞剛修好 並釋出更新版本 但被駭客拿來攻擊還沒升級這個修復版本的NAS20
Re: [情報] QNAP NAS遭勒索軟體盯上大家 那個不幸的,這次我的QNAP中勒索了。 4/21 下午四點多中招,今天早上才發現 整個NAS裡面低於20MB的檔案都被鎖定成.7z的壓縮檔。 並且該目錄下有個 !!!READ_ME.txt 文字檔12
[請益] NAS預防勒索病毒大家好, 小弟打雜的.要來設定NAS 我覺得NAS被入侵的機率比使用者的PC被入侵的機率低. 而且小弟公司用的SYNOLOGY ,又沒開QUICKCONNECT 同事一堆人沒有警覺心,不懂電腦老人也不少 如果要防止PC中勒索病毒好像比較難13
Re: [請益] 買硬碟還是買NAS好?不是高手,不過分享一下我自己15年開始用到現在還沒有被打過 我的NAS基本上 1. 不放在DMZ,不直接連PPPoE,對外也不公開任何可以直連NAS的服務(如NAS的web) 2. 所有對外服務都經過docker當sandbox,也就是port forwarding直接到特定的docker 3. 所有well-known port都關閉或挪作它用13
[情報] 華芸NAS遭到deadbolt勒索病毒盯上更新: 華芸已針對災情回應,請參考FB連結並針對重點服務進行預防和緩解 ========= 講白話就是針對廠家NAS作業系統的勒索病毒
爆
[爆卦] 巨乳女醫師好像是唐櫻翠醫師爆
[問卦] 鼻子過敏怎麼根治爆
[問卦] 撞死35人在台灣會被判多重?71
Re: [新聞] 柯文哲驚爆性騷擾璩美鳳還叫她「逆天妖73
[問卦] momo出貨是不是爛到被PC家屌打了54
[問卦] 為何波波能通過醫生牙醫國考?47
[問卦] 有勇氣上吊為何不把上司一起帶走45
[爆卦] 棒協員工放任小孩亂入巨蛋韓國練習44
[問卦] 聽說這位就是爆乳女醫?!41
[問卦] 阿堂鹹粥賣一片虧一片是靠佔用道路嗎?37
[問卦] 考上公務員結果遇到爛主管怎辦37
[問卦] 比特幣快9萬鎂了 有大事要發生了嗎22
[問卦] 日本人什麼時候開始強制點小菜了?36
Re: [問卦] 德國最近出了啥事?32
Re: [新聞] 出大事?柯文哲爆鹹濕對話女記者 吳靜22
Re: [新聞] 宣昶有證實「目睹柯文哲摸璩美鳳」27
[問卦] 為何活不下去要撞一般人?26
[問卦] 你不靠伊能靜,打的出(伊)嗎21
Re: [問卦] 淘寶血糖試紙 價格是台灣的一半...25
[問卦] 為啥開戰高官權貴+官二代不用上戰場?17
[問卦] 台灣要爛到什麼程度才會忍不下去?25
[問卦] 12V新手入門衝擊電鑽推哪牌?17
Re: [新聞] 璩美鳳控柯文哲「摸手性騷」 郭正亮連喊39
[爆卦] 珠海市駕車衝撞行人案件驚動習近平!爆
[問卦] 要摧毀一個國家除了戰爭還有什麼方式?19
[問卦] 美鳳姐的光碟有嚇到大家嗎???32
[問卦] Eva Green算得上逆天妖精嗎?77
Re: [新聞] 宣明智兒宣昶有目睹璩美鳳遭性騷!加碼爆20
Re: [新聞] Tommy昔吃海鮮「遭Ryu虧今晚想幹嘛」曖昧20
[問卦] 害別人死掉的人怎都一點羞恥心都沒有?