Ouvrir le menu principal

MacGeneration

Recherche

Qnap : une nouvelle attaque par ransomware cible les NAS

Anthony Nelzin-Santos

jeudi 19 mai 2022 à 12:00 • 10

Matériel

Après une première vague au début de l’année, puis une deuxième au printemps, les NAS de Qnap sont victimes de nouvelles attaques avec le rançongiciel Deadbolt. Les malandrins exploitent une faille pour chiffrer les fichiers des systèmes de stockage, et ne rendent l’accès qu’après le paiement d’une rançon, généralement en cryptomonnaies.

Qnap TS-453BT3. Image Qnap.

Qnap assure que « la plupart » des modèles concernés sont issus des séries TS-x51 et TS-x53, qui s’adressent aux « amateurs éclairés » comme aux petites entreprises, et forment le cœur de la gamme du fabricant taïwanais. Les attaques visent particulièrement les versions 4.3.6 et 4.4.1 de QTS.

Autrement dit : les récentes mises à jour du système d’exploitation de Qnap, qui sont censées avoir comblé une palanquée de failles, restent vulnérables. Le fabricant taïwanais appelle logiquement à installer la dernière version de QTS, et limiter la connexion des NAS à internet, ce qui limite sévèrement leur intérêt.

Les NAS sont devenus des cibles de choix, puisqu’ils comportent des fichiers personnels, mais des protections moins sophistiquées que celles des systèmes de stockage dans le nuage. Le principal concurrent de Qnap, Synology, a souffert d’attaques similaires ces derniers mois.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

« Digital detox » : le bilan de mes vacances (presque) sans iPhone

08:00

• 2


Panne majeure en cours sur les moyens de paiement de nombreuses banques françaises

30/08/2025 à 20:17

• 69


« Le premier iPad protégé contre les liquides » : la déclaration d’Apple qui intrigue

30/08/2025 à 10:24

• 15


L’appel à la grève de la CB (et d’Apple Pay), un risque majeur pour les banques ?

30/08/2025 à 08:06

• 147


iOS 18.6.2 bouche une faille zéro day utilisant WhatsApp pour piéger les utilisateurs

30/08/2025 à 08:04

• 6


À contre-courant : pourquoi Florian n’abandonne pas WhatsApp

30/08/2025 à 08:00

• 70


Gemini lance un mode incognito, pour des conversations jetables

29/08/2025 à 21:00

• 11


my kSuite : une alternative gratuite, souveraine et suisse à Google et Microsoft (et à -80 % si besoin de plus) 📍

29/08/2025 à 20:07

• 0


Agenda, Path Finder, Unite… De bonnes apps Mac à prix cassé

29/08/2025 à 17:05

• 11


Fibre Power S : SFR baisse son offre triple-play à 26,99 €/mois

29/08/2025 à 16:22

• 15


Lenovo cogite sur un portable à écran paysage et portrait

29/08/2025 à 15:49

• 17


MacBook Air M4 en promo à partir de 949 € et 90 € en bons d'achat

29/08/2025 à 14:43

• 6


Guide d'achat : quels accessoires pour accompagner son nouvel iPad à la rentrée

29/08/2025 à 14:42

• 15


Sauf interdiction, Anthropic entrainera Claude avec vos conversations

29/08/2025 à 11:08

• 20


Le grand tapis de souris de Logitech en promo à 8 €

29/08/2025 à 10:34

• 0


Aménager son bureau Mac en 2025 : les écrans, meubles et accessoires essentiels

29/08/2025 à 10:24

• 50