Espace actualités de QNAP
Restez informé des dernières nouveautés, des récompenses QNAP et connectez-vous à notre équipe
Réponse aux attaques de Ransomware : Prenez des mesures pour sécuriser le NAS QNAP
Taipei, Taiwan, 22 juillet 2019 – QNAP® Systems, Inc. (QNAP), un des principaux innovateurs en matière de solutions informatiques, de réseaux et de stockage, a publié aujourd'hui une déclaration à la suite de récents rapports d’utilisateurs et de couverture médiatique selon lesquels une nouvelle variante de ransomware nommée eCh0raix cible le NAS QNAP et chiffre les données des utilisateurs pour en exiger une rançon. QNAP encourage vivement tous les utilisateurs à prendre les mesures répertoriées dans l’avis de sécurité QNAP correspondant (https://www.qnap.com/go/security-advisory/nas-201907-11) pour sécuriser leur NAS QNAP. Sachez que QNAP travaille dans l'urgence à une solution visant à supprimer les logiciels malveillants des appareils infectés.
Selon les rapports des utilisateurs, les NAS QNAP infectés utilisent des versions antérieures de QTS ou avaient enregistré plusieurs tentatives de connexion non reconnues avant qu'eCh0raix ne commence à chiffrer les données des utilisateurs. Un mot de passe fort doit être utilisé pour prévenir les attaques de type Brute Force. Pour minimiser les risques d’infection par eCh0raix, QNAP exhorte tous les utilisateurs de NAS à prendre les mesures suivantes :
- Mettez à jour QTS vers la dernière version.
- Installez et mettez à jour Malware Remover vers la dernière version.
- Utilisez un mot de passe administrateur plus fort.
- Activez la protection d'accès réseau pour protéger les comptes contre les attaques de type Brute Force.
- Désactivez les services SSH et Telnet s'ils ne sont pas utilisés.
- Évitez d’utiliser les numéros de port par défaut 443 et 8080.
Ces actions peuvent améliorer encore la sécurité du NAS et rendre plus difficile à eCh0raix l'accès au NAS QNAP. Pour des instructions détaillées, reportez-vous à l’avis de sécurité.
L'équipe de réponse à la sécurité QNAP travaille maintenant sur une solution pour supprimer eCh0raix des appareils infectés. QNAP aimerait également remercier Anomali et Intezer pour leurs contributions à l’enquête. Pour toute autre question concernant ce problème, veuillez contacter le service d’assistance de QNAP (https://www.qnap.com/go/support-ticket/).
À propos de QNAP
QNAP propose des solutions technologiques intégrées grâce à l'innovation logicielle, à l'expertise matérielle et à la fabrication interne. Fort de ses compétences en stockage, en réseau et en vidéosurveillance intelligente, QNAP intègre également des services cloud pour renforcer la sécurité des données, l’intelligence et l’efficacité des flux de travail. Nous concevons le NAS comme une plateforme centrale unifiant haute disponibilité, cybersécurité, IA en périphérie, résilience IT/OT et gestion du cloud – permettant aux organisations de tous secteurs de rester compétitives dans un monde numérique en constante évolution.