このページの本文へ

QNAP/SynologyのNASデバイスを標的とする新たなeCh0raixランサムウェア亜種を発見、パロアルトネットワークスより

2021年08月12日 15時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 パロアルトネットワークスは8月10日、同社ブログにて「QNAP/Synologyの両NASデバイスを標的とする新たなeCh0raixランサムウェア亜種」と題した発表を行なった。

 パロアルトネットワークスの脅威インテリジェンスチームUnit 42のリサーチャーはSynologyのネットワーク対応ストレージ(NAS)と Quality Network Appliance Provider(QNAP)のNASデバイスを標的とするランサムウェア「eCh0raix」の新たな亜種を発見。

 この亜種はSynologyとQNAPの両方のNASデバイスを標的にするために小規模オフィスやホームオフィス(SOHO)でよく使われるデバイスを狙って最適化されていると分析している。

 SOHOや中小企業もサイバー攻撃者から見れば攻撃対象領域が広く、パロアルトネットワークスのCortex Xpanseプラットフォームのデータによると、世界で約25万台のQNAP/SynologyのNASデバイスがインターネットに公開されていることが分かっており、継続的にサイバー脅威にさらされることになる。

 どすやでは、ランサムウェア攻撃からホームオフィスを守るには、以下のベストプラクティスに従うことを推奨している。

・デバイスのファームウェアを更新してこれらの攻撃を食い止める。CVE-2021-28799に対するQNAP NASデバイスのアップデートについては、詳細をQNAPのウェブサイトから確認
・ログインパスワードは複雑にし、攻撃者にブルートフォースされにくくする
・SOHOのコネクテッドデバイスへの接続はハードコードされた確認済みIPリストからのみに制限する。これにより、デバイスへのランサムウェア配信に利用されるネットワーク攻撃を防ぐ

 パロアルトネットワークスのユーザーは、脅威防御、WildFire、Advanced URL Filteringのセキュリティーサブスクリプションを備えた次世代ファイアウォール「Cortex Xpanse」「AutoFocus」により、eCh0raixおよびCVE-2021-28799から保護されているとしている。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  5. 5位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  6. 6位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  7. 7位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  8. 8位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  9. 9位

    ビジネス

    開発案件の立ち上げを「60分から1分」に ソースコード管理も一本化したKDLのBacklog活用術

  10. 10位

    ITトピック

    6.4万人の熱狂をAIが導く FIFA W杯全スタジアム「デジタルツイン」化が変えた観戦体験

集計期間:
2026年07月21日~2026年07月27日
  • 角川アスキー総合研究所