27/04/2021
Salve, c’è un brutto virus che gira e cripta tutti i file sui server NAS e chiede un riscatto. Se avete un NAS e avete installato HBS 3 Hybrid Backup Sync va aggiornato compreso il firmware.
Prestate molta attenzione!
Per saperne di più leggi qui…
https://www.cybersecurity360.it/nuove-minacce/ransomware/qlocker-il-ransomware-che-blocca-laccesso-ai-nas-qnap-ecco-tutti-i-dettagli/
e qui:
QNAP Security Advisory | Bulletin ID: QSA-21-13
Taipei, Taiwan, April 22, 2021 - QNAP® had published security enhancement against security vulnerabilities that could affect specific versions of QNAP products. Please use the following information and solutions to correct the security issues and vulnerabilities.
Hard-Coded Credentials Vulnerability in HBS 3 Hybrid Backup Sync
Release date: April 22, 2021
Security ID: QSA-21-13
Severity rating: Critical
CVE identifier: CVE-2021-28799
Affected products: QNAP NAS running HBS 3 Hybrid Backup Sync
Summary
A hard-coded credentials vulnerability has been reported to affect QNAP NAS running HBS 3 Hybrid Backup Sync.
If exploited, the vulnerability allows remote attackers to log in to a device with the hard-coded credentials.
We have already fixed this vulnerability in the following versions of HBS 3 Hybrid Backup Syn
Si chiama Qlocker il ransomware che sta prendendo di mira i NAS e i dispositivi di rete QNAP e che, dopo aver spostato i file delle vittime in un archivio compresso protetto da password e creato sfruttando il tool 7-zip, chiede un riscatto di 500 euro per sbloccarli. Ecco che c’è da sapere