QNAP設備的資安事件在近期大幅增加,許多漏洞都是可被利用執行任意指令,本校也有不少單位NAS設備被加密資料。

除定期更新韌體外,建議更好的做法是:

1.     關閉外網可存取,僅限內部區域網路可存取。

2.      QNAP的防火牆設定僅限特定IP存取。

 

相關新聞:

QNAP NAS 已修復漏洞,遭 Qlocker 發動大規模勒贖攻擊

https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9185

 

回應 Qlocker 勒索病毒攻擊事件:立即採取行動,保護 QNAP NAS

https://www.qnap.com/zh-tw/news/2021/%E5%9B%9E%E6%87%89-qlocker-%E5%8B%92%E7%B4%A2%E7%97%85%E6%AF%92%E6%94%BB%E6%93%8A%E4%BA%8B%E4%BB%B6%E7%AB%8B%E5%8D%B3%E6%8E%A1%E5%8F%96%E8%A1%8C%E5%8B%95%E4%BF%9D%E8%AD%B7-qnap-nas