افزایش حملات باج افزاری به دستگاه های ذخیره سازی NAS

به گزارش بهترین ها به نقل از مرکز مدیریت راهبردی افتا، مهاجمان سایبری که از باج افزار eCh0raix در حمله به دستگاه های ذخیره سازی NAS استفاده می نمایند، تقاضای دریافت باج به مبلغ 1,200 تا 3000 دلار بیت کوین نموده اند. در پی فعالیت کاربران دستگاه های ذخیره ساز در تعطیلات سال نو میلادی، این گونه حوادث افزایش پیدا نموده است.

افزایش حملات باج افزاری به دستگاه های ذخیره سازی NAS

NAS (Network Attached Storage) سیستم ذخیره سازی متصل به شبکه است که فرایند ذخیره سازی داده ها را برای سازمان هایی که از اطلاعات شخصی مشتریان نگهداری می نمایند، تسهیل می نماید؛ NAS راهکاری استاندارد برای تأمین امنیت داده ها محسوب می گردد.

به استناد گزارش های بعضی از کاربران، موفقیت آمیز بودن این قبیل حملات باج افزاری ارتباط مستقیمی با دستگاه هایی دارد که سطح امنیت نامناسبی در اتصال به اینترنت دارند. بعضی نیز ادعا می نمایند که مهاجمان از یک آسیب پذیری ناشناخته در QNAP PHOTO STATION سوءاستفاده نموده اند.

باج افزار eCh0raix در ژوئن سال های 2019 و 2020، به دستگاه های QNAP حمله نموده بود و در می 2021 نیز با وجود هشدار به کاربران، eCh0raix به دستگاه های با رمزهای عبور ضعیف، حمله کرد.

اینک شرکت QNAP به دارندگان دستگاه های ذخیره سازی NAS هشدار داد که در کوتاه ترین زمان ممکن، این گونه دستگاه های متصل به اینترنت را نسبت به حملات مداوم باج افزارها و brute-force ایمن نمایند.

این شرکت از همه کاربران NAS خواسته است تا آخرین دستورالعمل های تنظیمات امنیتی این شرکت را برای اطمینان از امنیت دستگاه های تحت شبکه QNAP اجرا نمایند.

شرکت QNAP بعلاوه به کاربران هشدار داد که آنالیز های لازم برای تشخیص قابلیت دسترسی به NAS به وسیله اینترنت را انجام دهند، بدین منظور کاربران می توانند به وسیله باز کردن گزینه Security Counselor، یک پرتال امنیتی داخلی را فعال نمایند.

درحالی که شرکت QNAP جزئیات بیشتری در خصوص این نوع حملات منتشر ننموده است، پایگاه اینترنتی Bleeping Computer بر اساس گفته های کاربران گزارش داد که سیستم های آنان با باج افزار eCh^raix نیز هدف قرار گرفته است.

باج افزار eCh^raix تحت عنوان QNAPCrypt شناخته می گردد.

اطلاعات فنی، چگونگی نفوذ باج افزار به دستگاه های ذخیره ساز NAS و اقدامات بازدارنده ای که کارشناسان و متخصصان IT سازمان ها باید انجام دهند، در مرکز مدیریت راهبردی افتا منتشر شده است.

منبع: خبرگزاری مهر

به "افزایش حملات باج افزاری به دستگاه های ذخیره سازی NAS" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "افزایش حملات باج افزاری به دستگاه های ذخیره سازی NAS"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید