Malware משתמש ב- NAS-ים של QNAP עבור כרייה

פורום לכל מה שקשור לאחסון (מקומי, נייד ובענן). NASים ועוד.
שלח תגובה
ziv_r פותח השרשור
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46333
הצטרף: ינואר 2005
נתן תודות: 1965 פעמים
קיבל תודות: 5072 פעמים

שליחה #1 

החברה הטיוואנית QNAP מזהירה את משתמשיה בפני Malware חדש בשם Dovecat אשר תוקף מכשירי NAS עם ססמאות חלשות ומשתמש במשאבי ה- NAS עבור כרייה.

החברה ממליצה בין היתר לעדכן את ה- QTS לחדש ביותר, לבטל SSH & Telnet, לשנות את הססמה לחזקה יותר ועוד.

https://www.qnap.com/en/security-news/2 ... r-qnap-nas

AvivMustaky
סמל אישי של משתמש
כתב
כתב
תגובות: 718
הצטרף: פברואר 2016
נתן תודות: 233 פעמים
קיבל תודות: 271 פעמים

שליחה #2 

זו אחת הנוזקות הנפוצות ביותר עבור NASים לאור העובדה כי ידוע שהם דולקים 24\7 ורובנו לא ממש מנטרים את התעבורה שלהם באופן רציף.
טוב שהחברה מעדכנת על דבר כזה

Amir64
גורו
גורו
תגובות: 10913
הצטרף: אוגוסט 2012
נתן תודות: 215 פעמים
קיבל תודות: 1941 פעמים

שליחה #3 

אחד הדברים הבסיסיים הוא לבטל את user admin, ולהשתמש רק ביוזר שאתה יצרת.
רוב הפריצות מחפשות את הסיסמה של admin, ואם הוא מבוטל, הם יכולים לחפש את הסיסמה לעד.

AvivMustaky
סמל אישי של משתמש
כתב
כתב
תגובות: 718
הצטרף: פברואר 2016
נתן תודות: 233 פעמים
קיבל תודות: 271 פעמים

שליחה #4 

22/01/2021 20:04  
Amir64 כתב:
אחד הדברים הבסיסיים הוא לבטל את user admin, ולהשתמש רק ביוזר שאתה יצרת.
רוב הפריצות מחפשות את הסיסמה של admin, ואם הוא מבוטל, הם יכולים לחפש את הסיסמה לעד.
...
נכון , עוד אחד ממנגנוני האבטחה החשובים

danielby
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 472
הצטרף: אוקטובר 2005
נתן תודות: 24 פעמים
קיבל תודות: 16 פעמים

שליחה #5 

איך ניתן לדעת שה malware אכן אצלך ב nas?

שלח תגובה

חזור אל “NAS ואחסון”