QNAP製NAS狙うランサムウェアの被害が拡大傾向 - 利用者は注意を
QNAPのNAS製品を狙うランサムウェア「DeadBolt」の感染被害が拡大している。6月に同社より注意喚起が行われたが、7月には被害が倍増した。
「DeadBolt」は、インターネットへ公開された同社NAS製品を標的とし、感染すると拡張子を「.deadbolt」へと変更して身代金を要求するランサムウェア。
1月より活動が観測されており、5月ごろよりあらたな攻撃キャンペーンが展開されているとして6月にQNAPが注意喚起を行ったが、以降も被害の拡大が収まる気配が見えない状況だという。
「Shodan」を通じて被害状況を観測しているマクニカによると、5月に3696件の被害を確認。6月には6494件へと大幅に増加し、7月には1万5017件とさらに倍増した。
8月3日時点の被害状況を見ると、同ランサムウェアにより暗号化される被害が生じているホストは、グローバルで確認されただけでも9456台。国別に見ると米国が1230台、台湾が840台で続いており、日本国内においても632台にのぼる。
QNAPでは、「QTS 4.3.x」「同4.4.x」において古いアプリケーションを実行している環境が標的になっていると説明。利用者に対し、「QTS 4.3.6.2050 build 20220526」「同4.3.4.1976 build 20220303」「同4.3.3.2057 build 20220623」および以降のバージョンや、「同4.5.x」「同5.x」へアップデートし、最新ののアプリケーションを利用するよう呼びかけている。
(Security NEXT - 2022/08/09 )
ツイート
関連リンク
PR
関連記事
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
買収予定関係者に個人情報含む用地実測図を誤送信 - 新潟県
業務用PCを紛失、賃借人の個人情報含む可能性 - コロンビア・ワークス
証明書発行システムがランサム被害、影響など調査 - 流通経済大
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
政府、豪主導の「防御可能なアーキテクチャ」国際ガイダンスに署名
前月の更新で「Bamboo」「Jira」など脆弱性14件を修正 - Atlassian
シークレット管理ツール「HashiCorp Vault」に複数の脆弱性
アイ・オー製NAS管理アプリに権限昇格の脆弱性
