مهاجمان سایبری در پی نفوذ به ذخیره‌سازهای تحت شبکه

دنیای اقتصاد دوشنبه 06 اردیبهشت 1400 - 00:06
دنیای‌اقتصاد: وجود سه آسیب‌پذیری امنیتی در محصولات ذخیره‌ساز تحت شبکه کیونپ (QNAP)، موجب شده است که مهاجمان بتوانند این محصولات را در اختیار گرفته و کنترل کنند. مرکز مدیریت راهبردی افتا گزارش داد: مهاجمان سایبری پس از دسترسی کامل به اطلاعات ذخیره شده در ذخیره‌سازهای کیونپ (NAS)، داده‌های ذخیره شده روی تجهیزات NAS را با شیوه خاصی رمز‌گذاری می‌کنند.

کارشناسان شرکت کیونپ تصریح کرده‌اند: مهاجمان سایبری از باج‌افزاری با نام Qlocker استفاده کرده و با به‌کارگیری یکی از آسیب‌پذیری‌ها، درحال رمز کردن داده‌های ذخیره شده روی تجهیزات NAS ساخت این شرکت هستند.مهاجمان Qlocker پس از اتصال به سیستم ذخیره‌ساز تحت شبکه کیونپ (NAS)، اطلاعات را در قالب فایل‌های zip ۷ به‌صورت فشرده رمز می‌کنند.شرکت کیونپ (QNAP Systems, Inc) با انتشار به‌روزرسانی، سه آسیب‌پذیری امنیتی حیاتی (Critical) را در محصولات (NAS) ساخت خود ترمیم کرده است.با انجام به‌روزرسانی توصیه شده، در ۴ نسخه از تولیدات کیونپ، آسیب‌پذیری‌ها برطرف شده است.مرکز افتا گزارش داد اطلاعات فنی، توصیه‌نامه‌های مقابله با باج‌افزار Qlocker، لیست آسیب‌پذیری‌های محصولات NAS و روش مقاوم‌سازی محصولات ذخیره‌ساز تحت شبکه کیونپ، در پایگاه الکترونیکی مرکز مدیریت راهبردی افتا در اختیار متخصصان، کارشناسان و مدیران IT سازمان‌ها و دستگاه‌های زیرساخت حیاتی کشور قرار دارد.

 

 

منبع خبر "دنیای اقتصاد" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.