Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

QNAP、NASのファームウェア更新を呼びかけ - あらたなランサム攻撃を調査中

QNAPは、5月以降に確認されているランサムウェア「DeadBolt」のあらたな攻撃キャンペーンについて調査を進めていることを明らかにするとともに、同社NAS製品の利用者へファームウェアを最新版へ更新するよう呼びかけた。

同マルウェアは、ルータのポートフォワードなどにより、インターネットへ公開された同社NAS製品を標的とするランサムウェア。2022年1月ごろより活動が観測されている。

感染すると拡張子を「.deadbolt」へと変更。NASのログイン画面で脅迫文を表示し、暗号資産(仮想通貨)の「Bitcoin」により身代金を支払うよう要求する。

同社は、「DeadBolt」への対策として1月下旬にアップデートをリリースし、対策を講じていたが、5月中旬以降、あらたな攻撃が観測されているもので、同ランサムウェアによる被害が国内外で発生しており、全国の警察なども注意喚起を行っている。

今回の攻撃について同社は、古いバージョンが動作する「QTS4.x」をターゲットとしていると分析。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングして注意を促すとともに、利用者に「QTS」や「QuTS hero」を最新版へ更新することを強く推奨している。

(Security NEXT - 2022/06/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

日東製網、四半期決算を延期 - ランサムウェア被害の影響で
警察庁が開発した「Lockbit」復旧ツール、複数被害で回復に成功
ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古
先週注目された記事(2024年3月3日〜2024年3月9日)
「LockBit」にあらたなリークサイト - ブランド回復に躍起
ランサム被害による子会社情報の流出を確認 - 綜研化学
画像管理サーバがランサム被害、救急や一般外来受入に影響 - 国分生協病院
先週の注目記事(2024年2月25日〜2024年3月2日)
ランサムウェア「ALPHV」、医療分野中心に被害拡大
米司法省、ランサム「ALPHV」関連の複数サイトを押収 - 復号ツールも