QNAP、NASのファームウェア更新を呼びかけ - あらたなランサム攻撃を調査中
QNAPは、5月以降に確認されているランサムウェア「DeadBolt」のあらたな攻撃キャンペーンについて調査を進めていることを明らかにするとともに、同社NAS製品の利用者へファームウェアを最新版へ更新するよう呼びかけた。
同マルウェアは、ルータのポートフォワードなどにより、インターネットへ公開された同社NAS製品を標的とするランサムウェア。2022年1月ごろより活動が観測されている。
感染すると拡張子を「.deadbolt」へと変更。NASのログイン画面で脅迫文を表示し、暗号資産(仮想通貨)の「Bitcoin」により身代金を支払うよう要求する。
同社は、「DeadBolt」への対策として1月下旬にアップデートをリリースし、対策を講じていたが、5月中旬以降、あらたな攻撃が観測されているもので、同ランサムウェアによる被害が国内外で発生しており、全国の警察なども注意喚起を行っている。
今回の攻撃について同社は、古いバージョンが動作する「QTS4.x」をターゲットとしていると分析。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングして注意を促すとともに、利用者に「QTS」や「QuTS hero」を最新版へ更新することを強く推奨している。
(Security NEXT - 2022/06/20 )
ツイート
関連リンク
PR
関連記事
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
一部サーバがランサム被害、影響について調査 - MG石材
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
先週注目された記事(2026年2月22日〜2026年2月28日)
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
先週注目された記事(2026年2月15日〜2026年2月21日)
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
アドバンテストでランサム被害か - 影響や原因など調査

