Ouvrir le menu principal

MacGeneration

Recherche

Qnap : une nouvelle attaque par ransomware cible les NAS

Anthony Nelzin-Santos

jeudi 19 mai 2022 à 12:00 • 10

Matériel

Après une première vague au début de l’année, puis une deuxième au printemps, les NAS de Qnap sont victimes de nouvelles attaques avec le rançongiciel Deadbolt. Les malandrins exploitent une faille pour chiffrer les fichiers des systèmes de stockage, et ne rendent l’accès qu’après le paiement d’une rançon, généralement en cryptomonnaies.

Qnap TS-453BT3. Image Qnap.

Qnap assure que « la plupart » des modèles concernés sont issus des séries TS-x51 et TS-x53, qui s’adressent aux « amateurs éclairés » comme aux petites entreprises, et forment le cœur de la gamme du fabricant taïwanais. Les attaques visent particulièrement les versions 4.3.6 et 4.4.1 de QTS.

Autrement dit : les récentes mises à jour du système d’exploitation de Qnap, qui sont censées avoir comblé une palanquée de failles, restent vulnérables. Le fabricant taïwanais appelle logiquement à installer la dernière version de QTS, et limiter la connexion des NAS à internet, ce qui limite sévèrement leur intérêt.

Les NAS sont devenus des cibles de choix, puisqu’ils comportent des fichiers personnels, mais des protections moins sophistiquées que celles des systèmes de stockage dans le nuage. Le principal concurrent de Qnap, Synology, a souffert d’attaques similaires ces derniers mois.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : le Mac mini M4 avec 1 To de stockage à 949 € aujourd’hui seulement

21:11

• 9


Black Friday : Parallels casse les prix avec plus de 50 % de rabais

21:00

• 5


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

19:36

• 6


Les Pixel 10 de Google partagent des données avec les iPhone via AirDrop 🆕

19:36

• 25


Choisir son écran professionnel : ce qui compte vraiment 📍

19:09

• 0


Samsung lance un clavier particulièrement original qui n'est absolument pas un Magic Keyboard avec des touches DeX et IA

18:15

• 15


Avec Nano Banana Pro, Google améliore grandement la génération d’images de Gemini

17:36

• 4


System.css donne un look Système 6 à vos sites web grâce à une simple feuille CSS

16:10

• 4


C'est le moment de renouveler votre abonnement Microsoft Office 365, grâce au Black Friday

15:10

• 29


Black Friday : des nombreuses souris Logitech et accessoires de bureau en promo (jusqu’à -38 %)

14:42

• 4


Matter 1.5 fait enfin entrer les caméras dans la domotique standard

14:05

• 18


Black Friday : prix records sur les SSD externes Crucial X10 jusqu’à 8 To

13:12

• 12


macOS 26.2 corrigerait une bonne fois pour toutes le bug des apps Electron qui font ramer Tahoe

11:52

• 11


macOS Tahoe 26.2 va doper le machine learning sur les Mac M5

11:43

• 12


Black Friday : le Soundcore Space One Pro en promo à 129 €, son meilleur prix

10:31

• 9


Atlas progresse sur Mac et gagne des onglets verticaux et les passkeys iCloud

09:59

• 4