مهاجمان سایبری در پی نفوذ به ذخیره سازهای تحت شبکه کیونپ

صدا و سیما شنبه 04 اردیبهشت 1400 - 10:52
وجود سه آسیب پذیری امنیتی در محصولات ذخیره ساز تحت شبکه کیونپ (QNAP)، موجب شده است تا مهاجمان بتوانند این محصولات را در اختیار بگیرند و کنترل کنند.

مهاجمان سایبری در پی نفوذ به ذخیره سازهای تحت شبکه کیونپبه‌گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، مهاجمان سایبری پس از دسترسی کامل به اطلاعات ذخیره شده در ذخیره ساز‌های کیونپ (NAS)، داده‌های ذخیره شده روی تجهیزات NAS را با شیوه خاصی رمز گذاری می‌کنند.
کارشناسان شرکت کیونپ تصریح کرده‌اند: مهاجمان سایبری از باج افزاری با نام Qlocker استفاده کرده و با بکارگیری یکی از آسیب پذیری‌ها، در حال رمز کردن داده‌های ذخیره شده بر روی تجهیزات NAS ساخت این شرکت هستند.
مهاجمان Qlocker پس از اتصال به سیستم ذخیره ساز تحت شبکه کیونپ (NAS)، اطلاعات را در قالب فایل‌های ۷zip بصورت فشرده رمز می‌کنند.
شرکت کیونپ (QNAP Systems, Inc) با انتشار به روزرسانی، سه آسیب‌پذیری امنیتی "حیاتی" (Critical) را در محصولات (NAS) ساخت خود ترمیم کرده است.
با انجام به روزرسانی توصیه شده، در ۴ نسخه از تولیدات کیونپ، آسیب‌پذیری‌ها برطرف شده است.
اطلاعات فنی، توصیه‌نامه‌های مقابله با باج افزار Qlocker، فهرست آسیب پذیری‌های محصولات NAS و روش مقاوم سازی محصولات ذخیره ساز تحت شبکه کیونپ، در پایگاه الکترونیکی مرکز مدیریت راهبردی افتا به نشانی https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۳۴۷۵/ دراختیار متخصصان، کارشناسان و مدیران IT سازمان‌ها و دستگاه‌های زیرساخت حیاتی کشور قرار گرفته است.

منبع خبر "صدا و سیما" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.