QNAP:s nyheter
Läs de senaste nyheterna om QNAP, utmärkelser och kontakta vårt team
QNAP förebygger i samarbete med Digital Ocean angrepp mot svaga NAS-lösenord genom att säkerställa användarnas datasäkerhet
Taipei, Taiwan, den 2 november 2023 - QNAP® Systems, Inc. upptäckte nyligen en stor våg med angrepp mot svaga lösenord. Det inriktade sig på NAS-enheter som var exponerade på internet och utförde intensiva angrepp på svaga lösenord. QNAP upptäckte den här aktiviteten kl. 18:42 den 14 oktober 2023. QNAP Product Security Incident Response Team (QNAP PSIRT) reagerade snabbt genom att framgångsrikt blockera hundratals IP-adresser i zombienätverk genom QuFirewall under sju timmar, vilket skyddade många QNAP NAS-enheter exponerade på internet mot ytterligare angrepp. Inom 48 timmar identifierade teamet även källans C&C-server (Command & Control) och vidtog tillsammans med molntjänstleverantören Digital Ocean åtgärder för att blockera den här C&C-servern och förhindrade ytterligare eskalering.
"Nätverkssäkerhet är mycket viktigt och kräver kontinuerlig vaksamhet dygnet runt samt hantering, identifiering och svar året runt”, sade Stanley Huang, chef för QNAP:s Product Security Incident Response Team, och tillade att ”det här angreppet inträffade under helgen och QNAP identifierade det direkt genom molnteknik, hittade snabbt angreppets källa och blockerade den. Det här hjälpte inte bara QNAP NAS-användare att undvika skada, utan skyddade även andra lagringsanvändare mot den här angreppsvågen".
Rekommendationer för användare att skydda sin NAS-enhet
QNAP rekommenderar starkt att NAS-användare vidtar omedelbara cybersäkerhetsåtgärder för att minska den ständiga risken för säkerhetsangrepp.
Inaktivera kontot ”admin”. (Se säkerhetshandboken, sidan 30)
Ställ in starka lösenord för alla användarkonton och undvik svaga lösenord. (Se säkerhetshandboken, sidan 34)
Uppdatera QNAP NAS-enhetens inbyggda programvara och appar till de senaste versionerna. (Se säkerhetshandboken, sidan 24)
Installera och aktivera appen QuFirewall. (Se säkerhetshandboken, sidan 46)
Använd myQNAPcloud Links relätjänst för att förhindra att din NAS-enhet exponeras på internet. Om det finns bandbreddskrav eller särskilda tillämpningar som som kräver portvidarebefordran måste du undvika standardportarna 8080 och 443. (Se säkerhetshandboken, sidan 39)
Om QNAP
QNAP (Quality Network Appliance Provider) lägger ned mycket resurser på att tillhandahålla omfattande lösningar inom programvaruutveckling, maskinvarudesign och egen tillverkning. QNAP fokuserar på lagring, nätverk och smarta videoinnovationer och presenterar nu en revolutionerande moln-NAS-lösning som är en del av vår avancerade prenumerationsbaserade programvara och vårt diversifierade ekosystem med tjänstekanaler. QNAP ser NAS som något mer än bara enkel lagring och har skapat en molnbaserad nätverksinfrastruktur för användare att stå värd för och utveckla analys med artificiell intelligens, edge computing och dataintegrering i sina QNAP-lösningar.