Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

QNAP、NASのファームウェア更新を呼びかけ - あらたなランサム攻撃を調査中

QNAPは、5月以降に確認されているランサムウェア「DeadBolt」のあらたな攻撃キャンペーンについて調査を進めていることを明らかにするとともに、同社NAS製品の利用者へファームウェアを最新版へ更新するよう呼びかけた。

同マルウェアは、ルータのポートフォワードなどにより、インターネットへ公開された同社NAS製品を標的とするランサムウェア。2022年1月ごろより活動が観測されている。

感染すると拡張子を「.deadbolt」へと変更。NASのログイン画面で脅迫文を表示し、暗号資産(仮想通貨)の「Bitcoin」により身代金を支払うよう要求する。

同社は、「DeadBolt」への対策として1月下旬にアップデートをリリースし、対策を講じていたが、5月中旬以降、あらたな攻撃が観測されているもので、同ランサムウェアによる被害が国内外で発生しており、全国の警察なども注意喚起を行っている。

今回の攻撃について同社は、古いバージョンが動作する「QTS4.x」をターゲットとしていると分析。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングして注意を促すとともに、利用者に「QTS」や「QuTS hero」を最新版へ更新することを強く推奨している。

(Security NEXT - 2022/06/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
アスクル、手動出荷を試験運用 - 一部医療介護顧客で開始
先週注目された記事(2025年10月19日〜2025年10月25日)
証明書発行システムがランサム被害、影響など調査 - 流通経済大
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
京都の中高一貫校でランサム被害 - 個人情報流出の可能性
脆弱性狙われる「Oracle EBS」、定例パッチでさらなる修正
「無印良品」通販サイトで出荷停止 - アスクル障害が波及