Ouvrir le menu principal

MacGeneration

Recherche

Des attaques par force brute contre les NAS de QNAP

Florian Innocente

mercredi 12 janvier 2022 à 10:30 • 37

Matériel

Des NAS de QNAP font l'objet d'attaques par force brute depuis quelques jours, avec le risque de voir s'installer sur l'appareil un malware, doublé d'un ransomware qui chiffrera les fichiers et exigera de payer pour en récupérer l'accès.

Le fabricant taiwanais a publié une alerte de sécurité le 7 janvier dans laquelle il conseille urgemment à tous les utilisateurs d'utiliser le Conseiller de sécurité pour vérifier si leur NAS est accessible depuis l'extérieur. Et dans ce cas, de désactiver la redirection de port vers la box de l'opérateur ou le routeur utilisé. QNAP ne fournit pas plus d'explications sur les détails de ces tentatives d'intrusion.

Par ailleurs, depuis le début de l'année, QNAP a déjà distribué deux mises à jour firmware pour certains de ses produits, qui bouchent des failles de sécurité.

L'un de nos lecteurs, équipé d'un QNAP a pu observer des tentatives d'intrusion assez frénétiques sur son NAS depuis cette même date. Le problème résidait apparement dans un défaut de sécurité présent dans une mise à jour envoyée à la toute fin décembre et touchant le service de firewall du NAS. L'app pare-feu de son NAS était restée active par inadvertance après un test temporaire — il a un autre firewall en activité — et sa désactivation a fait cesser les assauts.

Cet utilisateur fustige au passage la manière dont le fabricant a communiqué à propos de l'attaque en cours. QNAP a envoyé un mail mais s'il vous a échappé c'est peut-être qu'il a filé directement dans les courriers indésirables… il a été émis au nom du service marketing de la société.

Des attaques par force brute chez Synology

Des attaques par force brute chez Synology

Source :

Merci Miguel

Amazon met la main sur Globalstar, le partenaire satellite d’Apple

14:42

• 13


Call the Yak fait revivre un célèbre easter egg de Final Cut Pro

12:24

• 4


Blackmagic s’attaque à Lightroom avec DaVinci Resolve 21

10:55

• 13


RAMPocalypse : Microsoft augmente fortement les prix des Surface en France

10:15

• 47


SFR : Orange, Bouygues et Free dans un final sous haute tension

10:03

• 29


MacBook Pro : 25 marches plus tard, il fonctionne encore !

08:42

• 30


Les premiers éléments de la publicité dans Plans apparaissent dans iOS 26.5 beta 2

08:42

• 24


La conduite entièrement autonome (supervisée) de Tesla autorisée aux Pays-Bas

07:57

• 50


Apple retire Pages, Keynote et Numbers de l'App Store… pour ne garder que Keynote, Numbers et Pages

13/04/2026 à 23:14

• 42


Le noyau Linux 7.0 est sorti, la version 7.1 va abandonner le mythique 486 et Linus clarifie l'usage de l'IA

13/04/2026 à 21:38

• 32


Apple déploie une seconde bêta pour les systèmes 26.5 : iOS, macOS, iPadOS, tvOS, watchOS et visionOS

13/04/2026 à 19:31

• 15


Ameli relooke ses emails : les messages de l’Assurance Maladie évoluent

13/04/2026 à 19:04

• 18


Journée MacG du 18 avril : découvrez le programme et réservez votre place

13/04/2026 à 18:20

• 11


Promo : un chargeur Ugreen 100 W cinq ports à 35,99 €, son prix le plus bas

13/04/2026 à 18:00

• 6


Basic-Fit victime d’un piratage massif, des coordonnées bancaires dans la nature

13/04/2026 à 15:40

• 58


Un porte-carte RFID compatible MagSafe à 7 € !

13/04/2026 à 15:12

• 0