Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

QNAP、NASのファームウェア更新を呼びかけ - あらたなランサム攻撃を調査中

QNAPは、5月以降に確認されているランサムウェア「DeadBolt」のあらたな攻撃キャンペーンについて調査を進めていることを明らかにするとともに、同社NAS製品の利用者へファームウェアを最新版へ更新するよう呼びかけた。

同マルウェアは、ルータのポートフォワードなどにより、インターネットへ公開された同社NAS製品を標的とするランサムウェア。2022年1月ごろより活動が観測されている。

感染すると拡張子を「.deadbolt」へと変更。NASのログイン画面で脅迫文を表示し、暗号資産(仮想通貨)の「Bitcoin」により身代金を支払うよう要求する。

同社は、「DeadBolt」への対策として1月下旬にアップデートをリリースし、対策を講じていたが、5月中旬以降、あらたな攻撃が観測されているもので、同ランサムウェアによる被害が国内外で発生しており、全国の警察なども注意喚起を行っている。

今回の攻撃について同社は、古いバージョンが動作する「QTS4.x」をターゲットとしていると分析。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングして注意を促すとともに、利用者に「QTS」や「QuTS hero」を最新版へ更新することを強く推奨している。

(Security NEXT - 2022/06/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム被害が前年比約1.5倍 - バックアップ取得も復元に難あり
ランサムウェア「LockBit 3.0」の詳細情報を公開、注意を喚起 - 米政府
サーバがランサム被害、内部に業務情報 - 放送映画製作所
ファイルサーバがランサムウェア感染、詳細を調査 - 沼尻産業
2022年はランサム攻撃が前年比21%減 - 後半で増加傾向も
ネットワークサーバがランサム感染 - 石巻地区広域行政事務組合
ランサム被害、機密情報を閲覧された可能性 - オーディオテクニカ
【特別企画】増加する「手土産転職」の脅威 - 内部漏洩どう防ぐ?
スマホ利用シーンの脅威トップ10を発表 - JSSEC
「10大脅威」の解説資料が公開 - 自組織に応じた対策を