Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

QNAP製NAS狙うランサムウェアの被害が拡大傾向 - 利用者は注意を

QNAPのNAS製品を狙うランサムウェア「DeadBolt」の感染被害が拡大している。6月に同社より注意喚起が行われたが、7月には被害が倍増した。

「DeadBolt」は、インターネットへ公開された同社NAS製品を標的とし、感染すると拡張子を「.deadbolt」へと変更して身代金を要求するランサムウェア。

1月より活動が観測されており、5月ごろよりあらたな攻撃キャンペーンが展開されているとして6月にQNAPが注意喚起を行ったが、以降も被害の拡大が収まる気配が見えない状況だという。

「Shodan」を通じて被害状況を観測しているマクニカによると、5月に3696件の被害を確認。6月には6494件へと大幅に増加し、7月には1万5017件とさらに倍増した。

8月3日時点の被害状況を見ると、同ランサムウェアにより暗号化される被害が生じているホストは、グローバルで確認されただけでも9456台。国別に見ると米国が1230台、台湾が840台で続いており、日本国内においても632台にのぼる。

QNAPでは、「QTS 4.3.x」「同4.4.x」において古いアプリケーションを実行している環境が標的になっていると説明。利用者に対し、「QTS 4.3.6.2050 build 20220526」「同4.3.4.1976 build 20220303」「同4.3.3.2057 build 20220623」および以降のバージョンや、「同4.5.x」「同5.x」へアップデートし、最新ののアプリケーションを利用するよう呼びかけている。

(Security NEXT - 2022/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開