Ouvrir le menu principal

MacGeneration

Recherche

Des attaques par force brute contre les NAS de QNAP

Florian Innocente

mercredi 12 janvier 2022 à 10:30 • 37

Matériel

Des NAS de QNAP font l'objet d'attaques par force brute depuis quelques jours, avec le risque de voir s'installer sur l'appareil un malware, doublé d'un ransomware qui chiffrera les fichiers et exigera de payer pour en récupérer l'accès.

Le fabricant taiwanais a publié une alerte de sécurité le 7 janvier dans laquelle il conseille urgemment à tous les utilisateurs d'utiliser le Conseiller de sécurité pour vérifier si leur NAS est accessible depuis l'extérieur. Et dans ce cas, de désactiver la redirection de port vers la box de l'opérateur ou le routeur utilisé. QNAP ne fournit pas plus d'explications sur les détails de ces tentatives d'intrusion.

Par ailleurs, depuis le début de l'année, QNAP a déjà distribué deux mises à jour firmware pour certains de ses produits, qui bouchent des failles de sécurité.

L'un de nos lecteurs, équipé d'un QNAP a pu observer des tentatives d'intrusion assez frénétiques sur son NAS depuis cette même date. Le problème résidait apparement dans un défaut de sécurité présent dans une mise à jour envoyée à la toute fin décembre et touchant le service de firewall du NAS. L'app pare-feu de son NAS était restée active par inadvertance après un test temporaire — il a un autre firewall en activité — et sa désactivation a fait cesser les assauts.

Cet utilisateur fustige au passage la manière dont le fabricant a communiqué à propos de l'attaque en cours. QNAP a envoyé un mail mais s'il vous a échappé c'est peut-être qu'il a filé directement dans les courriers indésirables… il a été émis au nom du service marketing de la société.

Des attaques par force brute chez Synology

Des attaques par force brute chez Synology

Source : Merci Miguel

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Les meilleures promos du Black Friday : AirPods Pro 2 à 199 €, Magic Mouse USB-C à - 29 %…

11:31

• 23


Delicious Library disparait pour de bon

11:20

• 2


Le fabricant japonais Sanwa lance un câble Ethernet inspiré du MagSafe

10:30

• 3


NordVPN est à - 74 % avec 3 mois offerts pour le Black Friday, foncez ! 📍

09:50


Bouygues Telecom va bientôt lancer une nouvelle box

09:48

• 15


Black Friday : les meilleurs bons plans en domotique (thermostat Netatmo, ampoules Hue…)

09:41


Black Friday : les AirPods Pro 2 maintenant à 199 €, un prix jamais vu ! 🆕

09:41


Apple et la mémoire flash : des composants propriétaires coûteux mais durables

25/11/2024 à 20:30

• 7


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant !📍

25/11/2024 à 19:05


L’iPhone 17 « Air » n’aura peut-être pas de tiroir SIM, ni de téléobjectif, ni deux haut-parleurs

25/11/2024 à 19:04


Donald Trump : la méthode Tim Cook étudiée par les autres CEO de la tech

25/11/2024 à 15:08

• 38


Incogni : une promotion fantastique pour le Black Friday, foncez ! 📍

25/11/2024 à 11:35


Tim Cook revient en Chine pour la 3e fois de l'année

25/11/2024 à 11:20

• 8


Outlook, Exchange et le calendrier de Teams sont en panne

25/11/2024 à 11:11

• 14


Black Friday : de grosses remises sur les Magic Mouse (60 €) et Magic Keyboard USB-C

25/11/2024 à 10:10

• 11


Les haut-parleurs des MacBook Pro 14" et 16" Apple Silicon seront moins couteux à réparer

25/11/2024 à 09:48

• 0