facebook LinkedIN LinkedIN - follow

Také síťová úložiště typu NAS je třeba chránit proti ransomwaru

QNAPSpolečnost QNAP Systems vydala sadu doporučení v reakci na zjištěné problémy některých uživatelů úložišť QNAP NAS, na které cílí nová varianta ransomwaru s názvem eCh0raix, který šifruje data uživatelů za účelem získání výkupného. Základní doporučení je přitom platné pro uživatele jakýchkoli zařízení NAS – používejte dostatečně silná hesla, aktualizujte a používejte kvalitní bezpečnostní software s ochranou proti ransomwaru.



Problémy s ransomwarem byly hlášeny od uživatelů, jejichž úložiště QNAP NAS byla vybavena starší verzí systému QTS, nebo u nich bylo zaznamenáno mnohonásobně nerozpoznaných pokusů o přihlášení, po nichž začal ransomware eCh0raix šifrovat data uživatelů.

Společnost QNAP proto důrazně všem uživatelům doporučuje, aby si úložiště QNAP NAS zabezpečili podle pokynů v dokumentu „Aktualizace softwaru a narušení zabezpečení QNAP“, který je k dispozici na webu www.qnap.com/go/security-advisory/nas-201907-11

Pro minimalizaci rizik infikování ransomwarem QNAP důrazně doporučuje všem uživatelům NAS, aby provedli následující opatření:

  • Aktualizujte systém QTS na nejnovější verzi.
  • Nainstalujte a aktualizujte nástroj Malware Remover na nejnovější verzi.
  • Použijte silnější heslo správce.
  • Povolením ochrany síťového přístupu (Ovládací panel / sekce Zabezpečení) ochráníte účty před zákeřnými útoky ve formě „brute force“.
  • Pokud služby SSH a Telnet nepoužíváte, deaktivujte je.
  • Nepoužívejte výchozí čísla portů 443 a 8080.

Současně QNAP pracuje na řešení, které pomůže odstranit ransomware eCh0raix z již infikovaných zařízení.


 
  

- PR -

50(v)tipů paní Teskové #2: SIEM aneb jak se z logů dělá příběh a z příběhu varování

Teskalab LogoV minulém díle jsme si povídali o tom, co je to log management a proč je důležitý. Je to takový základ IT hygieny. Něco jako kartáček na zuby pro vaše IT. A řekněme si na rovinu, žádná velká zábava s ním není, ale zkuste to měsíc bez něj a líbit se vám to nebude. Dneska ale půjdeme o krok dál. Protože když už máte logy, je čas se na ně nejen dívat, ale také s nimi pracovat. A to se nejsnáze dělá tak, že se jim naučíte rozumět. Dovolte mi, abych vám představila dalšího hrdinu kybernetické bezpečnosti: SIEM.