このページの本文へ

QNAP/SynologyのNASデバイスを標的とする新たなeCh0raixランサムウェア亜種を発見、パロアルトネットワークスより

2021年08月12日 15時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 パロアルトネットワークスは8月10日、同社ブログにて「QNAP/Synologyの両NASデバイスを標的とする新たなeCh0raixランサムウェア亜種」と題した発表を行なった。

 パロアルトネットワークスの脅威インテリジェンスチームUnit 42のリサーチャーはSynologyのネットワーク対応ストレージ(NAS)と Quality Network Appliance Provider(QNAP)のNASデバイスを標的とするランサムウェア「eCh0raix」の新たな亜種を発見。

 この亜種はSynologyとQNAPの両方のNASデバイスを標的にするために小規模オフィスやホームオフィス(SOHO)でよく使われるデバイスを狙って最適化されていると分析している。

 SOHOや中小企業もサイバー攻撃者から見れば攻撃対象領域が広く、パロアルトネットワークスのCortex Xpanseプラットフォームのデータによると、世界で約25万台のQNAP/SynologyのNASデバイスがインターネットに公開されていることが分かっており、継続的にサイバー脅威にさらされることになる。

 どすやでは、ランサムウェア攻撃からホームオフィスを守るには、以下のベストプラクティスに従うことを推奨している。

・デバイスのファームウェアを更新してこれらの攻撃を食い止める。CVE-2021-28799に対するQNAP NASデバイスのアップデートについては、詳細をQNAPのウェブサイトから確認
・ログインパスワードは複雑にし、攻撃者にブルートフォースされにくくする
・SOHOのコネクテッドデバイスへの接続はハードコードされた確認済みIPリストからのみに制限する。これにより、デバイスへのランサムウェア配信に利用されるネットワーク攻撃を防ぐ

 パロアルトネットワークスのユーザーは、脅威防御、WildFire、Advanced URL Filteringのセキュリティーサブスクリプションを備えた次世代ファイアウォール「Cortex Xpanse」「AutoFocus」により、eCh0raixおよびCVE-2021-28799から保護されているとしている。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    IT技術者の4割が「5年後のスキル陳腐化」に危機感/働くシニアは多いが「長く働きやすい」環境ではない日本/トークンコストの成果証明は難しい、ほか

  2. 2位

    データセンター

    AIデータセンターの「電力・冷却課題」打破へ シュナイダーが営業・設計・現場を直結する新組織立ち上げ

  3. 3位

    TECH

    二酸化炭素を資源に変える新触媒、新しい合金を電気で合成

  4. 4位

    デジタル

    ヤマハ、RTX1300の「ひかり電話アダプターモード」を解説する無料ウェビナーを10月15日に開催

  5. 5位

    サーバー・ストレージ

    「身代金を払えば復元できる」は過去の幻想――約束を守らない攻撃者と変容するランサムエコシステム

  6. 6位

    ソフトウェア・仮想化

    Microsoft IQとは? AIエージェントが必要とする理由は? マイクロソフトの担当幹部が解説

  7. 7位

    クラウド

    NTTドコビジが「GPUaaS」提供へ 1分単位で利用でき、ハイブリッド構成も可能

  8. 8位

    sponsored

    乱立する文書管理をBoxに統合へ、オークネットは基盤整備で「AIをビジネスの武器にする」

  9. 9位

    sponsored

    ルールは作ったが… 現場の「勝手にAI利用」が止まらない! どうやったら防げた?

  10. 10位

    IoT

    フィジカルAI時代を見据え、NTTドコビジがNaaS基盤を強化 数万台のIoTデバイスをセキュアに管理

集計期間:
2026年09月23日~2026年09月29日
  • 角川アスキー総合研究所