Vous avez un NAS Asustor ? Vous feriez mieux de le débrancher dès maintenant

Nerces
Spécialiste Hardware et Gaming
23 février 2022 à 13h30
10
© Asustor
© Asustor

Déconnectez au moins votre NAS de marque Asustor d'Internet si vous souhaitez éviter les problèmes.

Repéré sur Reddit et confirmé sur les forums de la marque taïwanaise, des problèmes particulièrement gênants semblent aujourd'hui toucher les NAS d'Asustor, comme cela avait été autrefois le cas avec les NAS QNAP.

DeadBolt est de retour

Les NAS du fabricant taïwanais sont depuis peu victimes d'attaques de type ransomware. Les agresseurs ciblent le NAS de l'usager et encryptent son contenu. Ensuite, ils envoient une lettre de rançon demandant le versement d'une somme en Bitcoin pour rouvrir l'accès à ces données.

Pour l'heure, Asustor semble surtout bien embêté et n'a donné aucune autre consigne que de déconnecter le NAS d'Internet. Bien sûr, un NAS utilisé exclusivement en local n'a aucune chance d'être affecté par l'attaque que les spécialistes ont baptisée DeadBolt.

Asustor précise travailler à l'élaboration d'un correctif, et s'il convient de rester prudent, il semblerait que le problème soit plus particulièrement lié à l'outil EZ Connect. De manière assez symptomatique, même la démo de l'interface NAS sur le site d'Asustor aurait été infectée : elle a d'ailleurs été mise hors ligne par le fabricant.

Aucune liste officielle des NAS victimes du problème n'a été publiée par Asustor. Néanmoins, les usagers touchés ont permis d'en établir une : AS5304T, AS6204T, AS6404T, AS5104T et AS7004T. Bien sûr, cela ne veut pas dire que les autres sont à l'abri, et nous recommandons à tous les usagers Asustor de déconnecter leur NAS d'Internet pour le moment.

Source : TechPowerUp

Quel NAS pour stocker et partager vos données ? À l'heure du cloud et du dématérialiser, on pouvait se dire que le stockage en local appartient au passé. Pourtant, le NAS - pour Network Attached Storage - est plus populaire que jamais. Particuliers et entreprises sont plus intéressés que jamais alors nous vous proposons de suivre le guide.
Lire la suite

Nerces

Spécialiste Hardware et Gaming

Spécialiste Hardware et Gaming

Tombé dans le jeu vidéo à une époque où il fallait une belle imagination pour voir ici un match de foot, là un combat de tanks dans ces quelques barres représentées à l'écran, j'ai suivi toutes les év...

Lire d'autres articles

Tombé dans le jeu vidéo à une époque où il fallait une belle imagination pour voir ici un match de foot, là un combat de tanks dans ces quelques barres représentées à l'écran, j'ai suivi toutes les évolutions depuis quarante ans. Fidèle du PC, mais adepte de tous les genres, je n'ai du mal qu'avec les JRPG. Sinon, de la stratégie tour par tour la plus aride au FPS le plus spectaculaire en passant par les simulations sportives ou les jeux musicaux, je me fais à tout... avec une préférence pour la gestion et les jeux combinant plusieurs styles. Mon panthéon du jeu vidéo se composerait de trois séries : Elite, Civilization et Max Payne.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (10)

dredd
Pffff… Sérieux, si même avoir un NAS est dangereux (un collègue a bien été emmerdé avec son QNap), on va plus s’en sortir avec le volume de nos données…
kplan
Dès qu’on connecte une ressource à Internet c’est dangereux. Il faut juste croiser les doigts pour que le fabricant suive très bien ses produits et corrige rapidement les failles qui sont découvertes.
saerdryl
quel est l’interet de connecté un NAS à internet ??? a moins d aimer les problèmes
PiNgOa
Accéder à ses fichiers depuis n’importe où, partager des fichiers avec des amis / de la famille.
kplan
Et s’affranchir des clouds sur lesquels on ne maîtrise rien. Et rester propriétaire de ses données.
Gin-chan
@neustrie : QNAP a fait la même chose. C’est des solutions temporaire. Ils vont pas laisser tout le monde s’infecter avant de réparer les failles …
ben100g
Peut être pour pouvoir accéder à certains services, certaines données depuis l’extérieur ? sans passer par un VPN qui te plombe ton client (quand il est supporté). Personnellement je publie l’app Drive (pour partage, synchro et enregistrement de mes photos depuis mes différents appareils. Le syno est derrière un Forti qui fait du WAF, de l’IPS bien sûr. Promis je n’aime pas les problèmes, et je surveille le tout de près
Shinpachi
« Déconnecter leur NAS d’Internet »<br /> Et vu que le NAS est connecté à ton réseau qui est connecté à internet, tu fais comment ? Tu coupes ta connexion internet ?<br /> Si la solution est de désactiver EZ Connect, c’est très mal expliqué.
Voir tous les messages sur le forum