Tayvanlı donanım satıcısı QNAP, ağa bağlı depolama (NAS) cihazları için QTS işletim sisteminin en son sürümüne fidye yazılımı koruma özelliklerine sahip bir güvenlik merkezi ekledi.
QTS'deki yeni Güvenlik Merkezi, fidye yazılımı tehditlerini algılamak ve engellemek için şüpheli dosya işlemleri için monitörler.
Herhangi bir olağandışı etkinlik algılanırsa, müşteriler dosyaların değiştirilmesini önlemek için otomatik olarak okunur mod olarak ayarlanmasını, gerektiğinde tüm hacmi geri yüklemek için birim anlık görüntüleri oluşturmayı seçebilir ve depolama alanının kalabalıklaşmasını önlemek için hacim anlık görüntü planlamasını durdurabilir. anormal anlık görüntü dosyaları ile.
"Bu özellik, veri güvenliğini önleyici olarak korumak için dosya faaliyetlerini aktif olarak izler."
"Şüpheli dosya davranışını tespit ettikten sonra, sistem riskleri azaltmak ve fidye yazılımı tehditlerinden, saldırılardan veya insan hatasından kaynaklanan veri kaybını önlemek için koruyucu önlemleri (yedekleme veya engelleme gibi) hızla uygular."
En son QTS sürümü ayrıca daha hızlı NAS başlangıç ve kapatma hızları (%30'a kadar), TCG-Ruby kendi kendine şifreleme sürücülerine (SED) destek ve ayrıca Windows sistemlerinin, disklerin, klasörlerin ve dosyaların daha hızlı yedeklenmesi ve restorasyonu ekler. Netbak PC Agent yardımcı programı aracılığıyla QNAP NAS'larına.
NAS cihazları genellikle hassas dosyaları yedeklemek ve paylaşmak için kullanılır, bu da onları sık sık değerli belgeleri çalmayı veya şifrelemeyi veya bilgi çalma kötü amaçlı yazılımları dağıtmayı hedefleyen saldırganlar için değerli hedefler haline getirir.
Son yıllarda, kötü niyetli aktörler, Deadbolt, Checkmate ve ECH0RAix fidye yazılımı kampanyalarındaki QNAP cihazlarını hedef aldı ve internete maruz kalan ve savunmasız NAS cihazlarındaki verileri şifrelemek için güvenlik açıklarını kötüye kullandılar.
QNAP, müşterileri çevrimiçi olarak maruz kalan NAS cihazlarına yönelik kaba kuvvet saldırıları konusunda düzenli olarak uyarıyor ve bu da sıklıkla fidye yazılımı saldırılarına yol açıyor [1, 2, 3].
NAS Maker, daha önce internete maruz kalan cihazlara sahip müşteriler için azaltma önlemlerini paylaşmış ve şunları sormaktadır:
QNAP müşterileri ayrıca sistem bağlantı noktası numarasını değiştirmek, SSH ve Telnet bağlantılarını kapatmak, IP ve Hesap Erişim Korumasını etkinleştirmek ve varsayılan cihaz şifrelerini değiştirmek için bu adım adım prosedürü kullanmalıdır.
Qilin Fidye Yazılımları artık Chrome Tarayıcılardan Kimlik Bilgileri Çalıyor
Cannondesign, Avos Locker Fidye Yazılımı Veri İhlali
2024'ün ilk yarısında 450 milyon dolarlık rekor kıran fidye yazılımı tırmıkları
Chrome, Android ekranını paylaştığınızda kredi kartlarını, şifreleri düzeltecektir.
Yeni Mad Liberator Gang, Veri hırsızlığını gizlemek için sahte Windows Güncelleme ekranı kullanıyor
Kaynak: Bleeping Computer