QNAP製NAS狙うランサムウェアの被害が拡大傾向 - 利用者は注意を
QNAPのNAS製品を狙うランサムウェア「DeadBolt」の感染被害が拡大している。6月に同社より注意喚起が行われたが、7月には被害が倍増した。
「DeadBolt」は、インターネットへ公開された同社NAS製品を標的とし、感染すると拡張子を「.deadbolt」へと変更して身代金を要求するランサムウェア。
1月より活動が観測されており、5月ごろよりあらたな攻撃キャンペーンが展開されているとして6月にQNAPが注意喚起を行ったが、以降も被害の拡大が収まる気配が見えない状況だという。
「Shodan」を通じて被害状況を観測しているマクニカによると、5月に3696件の被害を確認。6月には6494件へと大幅に増加し、7月には1万5017件とさらに倍増した。
8月3日時点の被害状況を見ると、同ランサムウェアにより暗号化される被害が生じているホストは、グローバルで確認されただけでも9456台。国別に見ると米国が1230台、台湾が840台で続いており、日本国内においても632台にのぼる。
QNAPでは、「QTS 4.3.x」「同4.4.x」において古いアプリケーションを実行している環境が標的になっていると説明。利用者に対し、「QTS 4.3.6.2050 build 20220526」「同4.3.4.1976 build 20220303」「同4.3.3.2057 build 20220623」および以降のバージョンや、「同4.5.x」「同5.x」へアップデートし、最新ののアプリケーションを利用するよう呼びかけている。
(Security NEXT - 2022/08/09 )
ツイート
関連リンク
PR
関連記事
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
職業性曝露事故の関係者情報含むUSBメモリが所在不明 - 秋田大病院
メルアカ乗っ取り被害、スパム送信の踏み台に - MaOI機構