#Synology 發出公告,發現有一隻 #殭屍網路 #botnet 企圖感染Synology的 #NAS,很可能會重現上次的QNAP NAS勒索之亂。
各位Synology NAS的用戶請注意,務必更新NAS的作業系統至最新版,並注意相關的資安措施。
同時也有1部Youtube影片,追蹤數超過55萬的網紅3cTim哥生活日常,也在其Youtube影片中提到,看更多QNAP https://www.qnap.com/zh-tw/product/ts-h886 https://www.qnap.com/zh-tw/product/tl-d800c https://www.qnap.com/quts-hero/zh-tw/ Seagate硬碟在這 https...
「qnap勒索」的推薦目錄:
- 關於qnap勒索 在 網路資訊雜誌 Facebook 的最佳貼文
- 關於qnap勒索 在 網路資訊雜誌 Facebook 的精選貼文
- 關於qnap勒索 在 我是賀禎禎 - 攝影教學 & 自助旅行 & 數位生活 Facebook 的最讚貼文
- 關於qnap勒索 在 3cTim哥生活日常 Youtube 的最佳貼文
- 關於qnap勒索 在 Re: [情報] qnap又中勒索了- 看板PC_Shopping - 批踢踢實業坊 的評價
- 關於qnap勒索 在 QNAP威聯通出來面對-Qlocker勒索病毒自救會 - Facebook 的評價
- 關於qnap勒索 在 [討論] 這次qnap中勒索之一般大眾看法? - Storage_Zone 的評價
- 關於qnap勒索 在 Re: [情報] qnap又中勒索了 - PTT 熱門文章Hito 的評價
- 關於qnap勒索 在 PC_Shopping - qnap又中勒索了 - PTT情感投資事業版 的評價
- 關於qnap勒索 在 Re: [情報] QNAP NAS遭勒索軟體盯上- 看板Storage_Zone 的評價
- 關於qnap勒索 在 qnap又中勒索了| PC_Shopping 看板| MyPTT 網頁版 的評價
- 關於qnap勒索 在 qnap又中勒索了- pc_shopping | PTT數位生活 的評價
- 關於qnap勒索 在 Re: [情報] qnap又中勒索了- 看板PC_Shopping - PTT網頁版 的評價
- 關於qnap勒索 在 Re: [情報] qnap又中勒索了 - Mo PTT 鄉公所 的評價
- 關於qnap勒索 在 Re: [情報] qnap又中勒索了 的評價
- 關於qnap勒索 在 Re: [情報] qnap又中勒索了- PC_Shopping - PTT網頁版 的評價
qnap勒索 在 網路資訊雜誌 Facebook 的精選貼文
#NAS 這幾年來變成駭客熱門的目標,4/20發生的 #Qlocker 慘案更是讓許多中小企業深受其害,最主要的原因是許多中小企業往往缺乏IT人員的配置,長期忽略更新系統修補漏洞的重要性。
qnap勒索 在 我是賀禎禎 - 攝影教學 & 自助旅行 & 數位生活 Facebook 的最讚貼文
最近一周發生一件事 - 一間生產 NAS 的廠商 - 威聯通 QNAP ,該品牌 NAS 使用者,遭受到勒索病毒的攻擊,會發生 NAS 裡的檔案被「壓縮、加密」,若中毒想解開,約付 300 美金左右。
雖然中毒後來有解,但並不見得適用每一個人的情況,當然事後廠商也有做補救的動作,但是仍造成 QNAP 使用者的損失。
其中討論到幾個話題跟我們比較有相關。
#1備份不要只有一份
有些人把所有的資料全存在 NAS 裡,然後又中毒,損失慘重,備份至少要有 2 份以上,同時要有一份所謂的「冷備份」,也就是僅存你的照片,平時不開機使用,只有要備份照片時再開機。
#2NAS並非一般人能善用
以 NAS 廠商,並不會對今天你的資料損失,有其義務「賠償」,僅會對你的硬體,在保固期內/外做硬體上的服務,而資料損失,比如今天這狀況,NAS 廠商並不會保固、保障你的資料之責。
在 NAS 安全性設定上,真的需要有相關知識、經驗的人才能妥善運用,但這些有𨶺「安全性設定」,真的不是一般消費者、外行人容易上手的,光是一些簡單的名詞,可能就花費一般人大半天的功夫,也不見得得其門而入。
但是這些 NAS 廠商,在行銷、訴求上,卻廣推普及一般消費者,也能輕易的上手使用,雖然在基本的設定上並不難,但真的要做到「安全、保護」,也遠遠不足,廠商雖然沒有義務要手把手一動一作幫你做好最大的保護,這部分的工作卻也落在消費者上,而消費者又會遇上前一點說的 - NAS 使用門檻高,一般消費者真的不易使用。
這就發生問題了 - 當在當今 NAS 的廣告、行銷下,很容易讓消費者不了解該產品背後的問題,僅著重在「優點」,忽略了潛在風險,這點是消費者自己要知道的。
#我個人建議是
如果你真的對電腦、網路相關軟硬體知識不足,不建議使用 NAS 做你的資料備份使用,真的要備份你的資料,用 GOOGLE / APPLE 等付費的雲端服務,好過你在那裡瞎摸。
但即使如 GOOGLE / APPLE 也是會有可能風險,你還得要再做個「第 2、第 3 」的備份,有備無患,至於要備份幾份,端看這些資料對你的重要性。
哪些簡單又好的備份方法? 我推薦這種方式,雖然傻了點,但是卻最為簡單的方法 => #資料備份比較與建議:https://hojenjen.com/howto-backup-your-photo/
qnap勒索 在 3cTim哥生活日常 Youtube 的最佳貼文
看更多QNAP
https://www.qnap.com/zh-tw/product/ts-h886
https://www.qnap.com/zh-tw/product/tl-d800c
https://www.qnap.com/quts-hero/zh-tw/
Seagate硬碟在這
https://www.seagate.com/tw/zh/internal-hard-drives/hdd/ironwolf/
現在Podcast也可以聽得到Tim哥的科技午報了
Apple https://apple.co/2IupRwH
Google https://bit.ly/3hMfwMn
Spotify https://spoti.fi/32ZflZS
訂閱Tim哥生活副頻道⬇︎
http://bit.ly/36gDKs7
加入頻道會員⬇︎
http://bit.ly/2LoUuox
我的Line@生活圈⬇︎
@237mhhsl
訂閱3cTim哥主頻道⬇︎
http://bit.ly/2MgPy4H
訂閱Tim嫂頻道⬇︎
http://bit.ly/2PEnHMZ
訂閱眾點旅人頻道⬇︎
http://bit.ly/2QaY1vS
訂閱Jade Lin林瑋婕頻道⬇︎
http://bit.ly/2D2YK8O
想知道更多3C第一手資訊?⬇
【3cTim哥趨勢預測 系列】http://bit.ly/31y57M6
【Apple 蘋果每月一爆 系列】http://bit.ly/2KPzdEd
跟Tim哥學3C小技巧⬇
【Apple蘋果小技巧 系列】http://bit.ly/2NXsIyP
【Android安卓小技巧 系列】http://bit.ly/2LE4kWy
觀看3cTim哥Apple系列影片⬇
【Apple蘋果開箱】http://bit.ly/2LE4M6R
【Apple iPhone 系列】http://bit.ly/2Z6NwsO
【Apple iPad 系列】http://bit.ly/303gknn
【Apple Mac 系列】http://bit.ly/2N5Fkqo
【Apple Watch 系列】http://bit.ly/304F5jc
【Apple其他產品 系列】http://bit.ly/2MioZiN
觀看3cTim哥Android系列影片⬇
【Android安卓高階旗艦機 系列】http://bit.ly/2LDGSZx
【Android安卓中階手機 系列】http://bit.ly/2Z1Y4JP
【Android安卓萬元以下手機 系列】http://bit.ly/2z5qF6l
觀看3cTim哥開箱影片⬇
【3cTim哥家電開箱】http://bit.ly/2v49Uai
【3cTim哥電腦開箱】http://bit.ly/2n0UM8Z
追蹤3cTim哥即時動態⬇︎
instagram☛http://bit.ly/2HCZ52j
facebook☛http://bit.ly/2JyOGGK
TIM X OLI 🛍️ 3C購物
官方網站▶️ https://goo.gl/jW7cny
App Store▶️ https://goo.gl/67foDK
Google PlayStore▶️ https://goo.gl/l6B5Zp
*圖片內容截取自Google搜尋網站
**音樂與音效取自Youtube及Youtube音樂庫
#NAS怎麼選 #NAS推薦 #NAS硬碟
qnap勒索 在 QNAP威聯通出來面對-Qlocker勒索病毒自救會 - Facebook 的必吃
呢d NAS 除消壓縮軟件就搞惦問題,生產商都on9 做咁L多工能把鬼,跟本有八成用家都只是用於儲存多,很多功能唔L用,我用果部有十多種功能,但只是用上兩個,其他只是 ... ... <看更多>
qnap勒索 在 [討論] 這次qnap中勒索之一般大眾看法? - Storage_Zone 的必吃
昨天Qnap發了聲明稿,要消費者繼續支持QNAP,重視資安養成良好習慣,即時更新系統,否認沒有拖半年才更新,快照被刪很合理,NAS跟電腦一樣也會中毒. ... <看更多>
qnap勒索 在 Re: [情報] qnap又中勒索了- 看板PC_Shopping - 批踢踢實業坊 的必吃
剛查了一下QNAP的公告
https://tinyurl.com/2mzwfnry
說是有個系統提權漏洞剛修好
並釋出更新版本
但被駭客拿來攻擊還沒升級這個修復版本的NAS
(駭客利用已被刪除的後門帳戶,上傳zip並執行勒索病毒)
所以QNAP叫大家快點更新系統
不然就不要連外網
結論:
都是QNAP的問題
看了一下論壇文章,還有一款叫eCh0raix的勒索病毒也是針對QNAP
漏洞的數量有點多 建議用這牌子的NAS還是別開外網比較好
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.67.131.41 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1643274156.A.251.html
只要是作業系統 都是會有漏洞的
不需要的port不要開
或是用自訂的port
密碼不要使用弱密碼
加上選擇漏洞少的品牌
才是符合資安的做法
那真的不要連外網比較安全了 囧
即使中了也沒什麼關係
工程師越強 薪水越高的公司
越有保障
※ 編輯: vi000246 (115.43.126.106 臺灣), 01/27/2022 20:27:40
漏洞也太多了吧
... <看更多>