Les clients de QNAP sont à nouveau avertis des attaques du rançongiciel DeadBolt contre les disques NAS, qui cette fois affectent les outils de gestion du stockage de photos.
Ce n’est pas la première fois que les clients de QNAP voient la sécurité de leurs données menacée. Plusieurs attaques ont été lancées tout au long de 2022 en se concentrant sur diverses vulnérabilités zero-day.
Dans un avis de sécurité sur le site Web de QNAP (s’ouvre dans un nouvel onglet)les clients sont invités à « prendre des mesures immédiates », la société affirmant qu’elle « a détecté la menace de sécurité DEADBOLT tirant parti de l’exploitation de la vulnérabilité de Photo Station pour chiffrer les NAS QNAP qui sont directement connectés à Internet ».
Logiciel de rançon QNAP DeadBolt
Initialement découvert le 3 septembre 2022, « l’équipe de réponse aux incidents de sécurité des produits QNAP (QNAP PSIRT) avait effectué l’évaluation et publié l’application Photo Station corrigée pour la version actuelle dans les 12 heures ».
Ordinateur qui bipe (s’ouvre dans un nouvel onglet) signale les mises à jour de sécurité suivantes qui corrigent la vulnérabilité :
- QTS 5.0.1 : Photo Station 6.1.2 et versions ultérieures
- QTS 5.0.0/4.5.x : Photo Station 6.0.22 et versions ultérieures
- QTS 4.3.6 : Photo Station 5.7.18 et versions ultérieures
- QTS 4.3.3 : Photo Station 5.4.15 et versions ultérieures
- QTS 4.2.6 : Photo Station 5.2.14 et versions ultérieures
« Nous vous recommandons d’utiliser QuMagie pour gérer efficacement le stockage de photos dans votre NAS QNAP », a ajouté QNAP, notant qu’il s’agit d’une « alternative simple et puissante à Photo Station ».
En plus de maintenir à jour leurs disques NAS, QNAP a également conseillé à ses clients d’éviter de connecter directement leurs appareils à Internet. En plaçant un disque derrière un pare-feu – tel que la fonctionnalité myQNAPcloud Link de l’entreprise ou un VPN – les utilisateurs peuvent réduire leurs risques d’être soumis à une attaque de ransomware.
D’autres mesures que vous pouvez prendre si vous craignez que vos données ne soient affectées sont de prendre des instantanés et des sauvegardes réguliers, et de changer régulièrement votre mot de passe en gardant à l’esprit ce qui fait un bon mot de passe.
Passant par Ordinateur qui bipe (s’ouvre dans un nouvel onglet)