【緊急】1月25日からQNAPのNASを標的にした新型ランサムウェアの活動が確認される。今すぐネットから切 [279771991]
■ このスレッドは過去ログ倉庫に格納されています
0001バーマン(東京都) [KR]
垢版 |
2022/01/27(木) 12:16:32.65ID:BOD9Z/vJ0?2BP(1500)

nekono_nanomotoni
@nekono_naha
1月25日から新型DeadBoltランサムウェアがQNAP NASを標的に侵害中
https://bleepingcomputer.com/news/security/new-deadbolt-ransomware-targets-qnap-devices-asks-50-btc-for-master-key/

真偽不明ですがゼロデイ脆弱性を悪用してるらしく、至急でインターネットからのアクセス制限を行う必要があります。WW/JPで327149/14990台外部公開か(図1

すでにWW/JPで約600/20が暗号化されています(図2
0027アメリカンボブテイル(東京都) [HU]
垢版 |
2022/01/27(木) 12:59:49.09ID:PU6uuqta0
QNAPは無駄に高機能すぎるよな
どうでもいいサービスが山のように走ってるわけでそりゃこんなもの外部からアクセスさせたら穴も開くだろうよと
0028ウンピョウ(ジパング) [NL]
垢版 |
2022/01/27(木) 13:00:32.41ID:O8oxX4nS0
NASはこれが怖くてね
外からのアクセスは便利だけど、結局ローカルで使ってるわ
0030コドコド(神奈川県) [ニダ]
垢版 |
2022/01/27(木) 13:21:50.77ID:ORTCFT/F0
HDDレコーダーが出たてのころ、動画検索で見知らぬ誰かが録画した番組見放題だったの思い出した
0032ヒョウ(千葉県) [JP]
垢版 |
2022/01/27(木) 13:28:31.43ID:32eczXMM0
で、このdeadboltとやらはどうやって感染してくんの?
0034ぬこ(茸) [MX]
垢版 |
2022/01/27(木) 13:32:22.62ID:FKpscX9q0
アルミホイル巻いておけば平気だろ?
0037ヨーロッパヤマネコ(千葉県) [EU]
垢版 |
2022/01/27(木) 14:13:31.38ID:yvGL2Ifs0
台湾系を狙ってるからチュンか
0040ターキッシュバン(神奈川県) [US]
垢版 |
2022/01/27(木) 15:37:09.91ID:AriM7BBT0
安価なNASをネットに晒すからだろ
普通はNASはローカルネットワークに置いて、どうしても外部からアクセスしたいなら別途FortiGateとか入れてVPN接続すべきだわ
0043(東京都) [US]
垢版 |
2022/01/27(木) 20:00:29.56ID:eTX5h6Ig0
これをOEMで売ってる会社とかある?
0044チーター(ジパング) [VN]
垢版 |
2022/01/27(木) 21:37:54.77ID:OOZ5Zj8y0
インターネットに繋がってるパソコンに接続している外付けハードディスクは大丈夫なのか?
0048ユキヒョウ(兵庫県) [ニダ]
垢版 |
2022/01/27(木) 23:27:54.06ID:oAjUuhN10
一番手は狙われるから避けろってことだ
0049ライオン(福島県) [CH]
垢版 |
2022/01/28(金) 02:17:22.71ID:NkaJmvqA0
>>40
その通り、毎日脆弱性情報をチェックしてるならともかく
素人がNASをインターネットに晒すのは無謀
0051ラガマフィン(ジパング) [ニダ]
垢版 |
2022/01/28(金) 08:54:53.72ID:rZD9p2740
個人でNASって必要?
0055ヤマネコ(茸) [US]
垢版 |
2022/01/28(金) 10:04:09.04ID:n+fjWmAn0
ヤフオクで買ったNetAppが頑張ってます
0056リビアヤマネコ(茨城県) [US]
垢版 |
2022/01/28(金) 10:05:51.06ID:k7X6yJ650
>>10
Dropboxと連携させたりもできる
0058コドコド(福岡県) [SG]
垢版 |
2022/01/28(金) 10:11:52.94ID:vTbTFOSN0
NASを外につなぐと便利なのかもしれんがリスクが高すぎるわ
外でアクセスできるストレージが欲しいならクラウド使っとけよ
0059アフリカゴールデンキャット(東京都) [KR]
垢版 |
2022/01/28(金) 10:46:56.63ID:KWA1qDnZ0
最初にメーカーロゴ見た時、オナピーって読んだわ(´・ω・`)
0060ボンベイ(SB-Android) [DE]
垢版 |
2022/01/28(金) 11:29:48.82ID:lWnt0jDw0
ReadyNASユーザーで外部からのアクセスはルータのVPNサーバ経由だから
今のところはまだ高みの見物
次買い替える時はどうすっかなー
0061メインクーン(大阪府) [CH]
垢版 |
2022/01/28(金) 11:35:48.02ID:twtNDv3c0
NASなんて初めて聞いたけど、要するにサーバーじゃないの
0062メインクーン(大阪府) [CH]
垢版 |
2022/01/28(金) 11:37:24.69ID:twtNDv3c0
保存特化という事か
0063クロアシネコ(東京都) [US]
垢版 |
2022/01/28(金) 11:40:16.47ID:8VfoF5AN0
まず、NASは外部ネットワークから直接参照できないように、間にルータ入れて別のネットワーク作って構成する

で、ランサムウェアの大半はwindows用の実行ファイルなので、Windowsをやめて他のOSなどに変えていく

たったこれだけですよ
0066チーター(SB-Android) [ニダ]
垢版 |
2022/01/28(金) 15:03:39.13ID:5K2lGFQJ0
>>61
基本的にはPCで構築するファイルサーバと同じものを専用OSと専用ハードウェアで実現したもの

ただしQNAPのNASは単なるファイルサーバを超えていろいろと機能てんこ盛り状態になってる
ハイエンドモデルだとCPUにPC用の4コアや6コアのCore iやRyzenを積んでたりするし、
PCIeスロットにビデオカードが刺さったりでもはや省スペースPCみたいなありさま
まあ多機能になりすぎてその分脆弱性も増えたんでそこを突かれたんだろうな
0067マレーヤマネコ(ジパング) [DE]
垢版 |
2022/01/28(金) 15:12:48.39ID:C3O2/X5R0
raspberry pi組はおらんのか?
0068猫又(兵庫県) [ニダ]
垢版 |
2022/01/29(土) 03:35:40.73ID:9P9kxWuI0
ゼロデイって見つけたら一生食えるくらいの価値あるんだな
0069チーター(大阪府) [US]
垢版 |
2022/01/29(土) 03:42:42.03ID:SkDuR1+a0
>>57
ちゃうわw



QNAPとは 【デジタル用語辞典】
クオリティナチュラルアイスクリームプロセッサの略。
NAS(ナチュラルアイスクリームサーバー)の一種。
外部からアクセスも可能な機能を持つラクトアイス。
パナップから派生したフォークで食べる亜種。
オープンソースが美味しいとシェアを伸ばしている。
0070ターキッシュアンゴラ(ジパング) [ニダ]
垢版 |
2022/01/29(土) 06:22:27.54ID:HhI7ySnl0
NASはLAN内だけに留めておく
外部から見たいファイルはOneDrive
HDDをNASに追い出すとPC静かになって快適
これだけでもNAS使う価値がある
今はLANも2.5GbpsでHDDの性能下がらないし
0071ジャガーネコ(神奈川県) [DE]
垢版 |
2022/01/29(土) 06:58:05.47ID:Azbh0cwI0
グリコ森永が攻撃されてるのにロッテだけ攻撃されなくてな
0072ジャガー(大阪府) [US]
垢版 |
2022/01/29(土) 07:00:08.16ID:28S4bVvb0
NASはネットギア一択だろダボ
0073ターキッシュバン(大阪府) [US]
垢版 |
2022/01/29(土) 07:08:59.65ID:/yIsczMo0
正直言ってこんな状態でIoTなんて狂気の沙汰だわ
車のようなクリティカルな物でハッキングなんてされたら命に関わる
思い描いてた時代はこねーわ
0074ジャガーネコ(神奈川県) [DE]
垢版 |
2022/01/29(土) 07:09:09.28ID:Azbh0cwI0
NASにtorrentのパッケージ入れて昼夜問わずにアニメやAV集めてたわ
寝てるときにゴリゴリうるさかったけど
0075コラット(東京都) [FI]
垢版 |
2022/01/29(土) 11:58:50.02ID:YOoNANJr0
>>40
うちもそんな構成にしている
OpenVPNは今のところ不正アクセスされたことないわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況