QNAP 新闻室

掌握 QNAP 最新的新闻信息、奖项并与我们团队联系

QNAP 携手 Digital Ocean 成功阻断 NAS 弱密码攻击,保障用户数据安全

QNAP 携手 Digital Ocean 成功阻断 NAS 弱密码攻击,保障用户数据安全

中国,上海,2023 年 11 月 2 日 – 威联通®科技 (QNAP® Systems, Inc.) 近日侦测到一波大量的弱密码攻击,该攻击锁定暴露于外网上的 NAS 进行密集的弱密码攻击。QNAP 于 2023/10/14 下午 6 点 42 分侦测到攻击行为,QNAP 产品资安事件应变团队 (QNAP PSIRT) 旋即于 7 小时内,通过 QuFirewall 成功封锁数百个僵尸网络的 IP,及时保护众多暴露于外网的 QNAP NAS 不再继续受到骚扰;且于 48 小时内,进一步成功找到源头端 C&C (Command & Control) 服务器,并同该服务器运行的云端服务商 Digital Ocean 针对该 C&C 服务器进行阻断,避免灾情持续扩散。

威联通产品资安事件应变团队经理黄士展表示:「网络资安分分秒秒都是关键,必须做到 24 x 7 全年无休的管理、侦测和应变。这次的资安攻击发生于周末期间,QNAP 通过云端技术在第一时间内发现这波攻击,并快速找到攻击源头、阻断攻击,不仅协助 QNAP NAS 用户免于损害,也保障其他存储用户免于这波攻击的骚扰。」

建议 NAS 用户立即采取资安防护行动

为了减轻层出不穷的资安攻击风险,我们强烈建议 NAS 用户立即采取以下措施:

  1. 停用「admin」账户。(参阅资安手册第 30 页)

  2. 为所有用户帐户设置强密码 (避免使用弱密码)。(参阅资安手册第 34 页)

  3. 更新 QNAP NAS 固件与 App 至最新版本。(参阅资安手册第 24 页)

  4. 安装并启用 QuFirewall 应用程序。(参阅资安手册第 46 页)

  5. 使用 myQNAPcloud Link 的 relay 服务,避免 NAS 暴露于外网的风险。如有带宽要求或需执行特定应用而必须设置 Port Forwarding 时,也请避免使用预设的 8080 和 443 系统通讯端口。(参阅资安手册第 39 页)

关于 QNAP

QNAP 命名源自于高质量网络设备制造商(Quality Network Appliance Provider),我们致力研发软件应用,匠心优化硬件设计,并设立自有生产线以提供诸多且先进的科技解决方案。QNAP 专注于存储、网通及智能视讯产品创新,并提供 Cloud NAS 解决方案,通过软件订阅制及多元化服务管道建构崭新的科技生态圈。在 QNAP 的企业蓝图中,NAS 早已突破存储设备的框架,搭配云基础网络架构上的多项研发创新,协助客户高效率导入人工智能分析、边缘运算及信息整合应用,创造更大优势与价值。

媒体洽询

marketing@qnap.com

选择规格

      显示更多 隐藏更多
      open menu
      back to top