Nếu anh em đang xài ổ NAS WD My Book Live để sao lưu dữ liệu thì điều cần làm ngay lúc này là anh em phải ngắt kết nối mạng của ổ ngay bởi đang có sự cố dữ liệu trên ổ bị xóa từ xa và thiết lập lại như trạng thái ban đầu.
Nhiều người dùng WD My Book đã phát hiện ra rằng đột nhiên những file đã sao lưu trong ổ NAS bông dưng bị xóa mất và họ cũng không còn đăng nhập vào ổ để kiểm tra được qua trình duyệt hay ứng dụng của WD. Một người dùng cho biết chiếc ổ WD My Book của anh bình thường đầy 2 TB dữ liệu nhưng giờ trống không. Thử đăng nhập thì nhận được thông báo "Mật khẩu không đúng" - như vậy về cơ bản thì ổ đã bị reset trở về tình trạng ban đầu.
Nhiều người dùng đã báo cáo sự cố trên WD Community và một người dùng đã trích xuất được đoạn log của ổ My Book Live cho thấy thiết bị đã nhận được một lệnh từ xa yêu cầu xóa toàn bộ dữ liệu và đặt lại trạng thái ban đầu.
WD My Book sử dụng một dịch vụ đám mây có tên My Book Live để giúp người dùng truy cập từ xa, quản lý thiết bị. Một số người dùng cho rằng server My Book Live có thể đã bị hack từ đó cho phép kẻ tấn công ra lệnh xóa đồng loạt nhiều thiết bị đang được kết nối. Tuy nhiên, nếu đây là hành động phá hoại của hacker thì tại sao chỉ là xóa sạch dữ liệu mà không phải là mã hóa dữ liệu đòi tiền chuộc hay đánh cắp dữ liệu?
Một số người dùng bị ảnh hưởng bởi sự cố này cho biết họ đã phục hồi được phần nào dữ liệu với ứng dụng PhotoRec. Tuy nhiên, số khác lại không thể lấy lại được gì, có thể do đã bật tính năng mã hóa dữ liệu.
Phía WD cũng đã biết thông tin về sự cố và đang tích cực điều tra nguyên nhân. Tuy nhiên hãng không tin rằng máy chủ My Book Live bị tấn công. "WD đã xác định được một số thiết bị kết nối với My Book Live đang bị tấn công bởi phần mềm độc hại. Trong một số trường hợp, thiết bị bị xóa sạch dữ liệu và đặt lại trạng thái ban đầu. Firmware cuói cùng được cập nhật cho các thiết bị qua My Book Live là vào năm 2015. Chúng tôi hiểu rằng dữ liệu là quan trọng nhất và vào thời điểm này, chúng tôi khuyến cáo bạn nên ngắt kết nối My Book với Internet dể bảo vệ dữ liệu trên thiét bị. Chúng tôi tích cực điều tra và sẽ cập nhật khi có tin mới."
WD nói rằng họ tin các thiết bị đã bị xâm nhập qua một lỗ hổng chưa được và khi chúng kết nối trực tiếp với Internet. Theo đó lỗ hổng này có mã định danh CVE-2018-18472, được công bố trên cơ sở dữ liệu lỗ hổng bảo mật quốc gia vào ngày 19 tháng 6 năm 2019. Hôm qua, mô tả của lỗ hổng này đã được thay đổi trong đó nêu rõ các ổ WD My Book Live và My Book Live Duo tất cả các phiên bản đã bị tấn công qua lỗ hổng này để ra lệnh factory reset từ xa, chỉ cần kẻ tấn công biết địa chỉ IP của thiết bị.
Theo: Bleeping Computer
Nhiều người dùng WD My Book đã phát hiện ra rằng đột nhiên những file đã sao lưu trong ổ NAS bông dưng bị xóa mất và họ cũng không còn đăng nhập vào ổ để kiểm tra được qua trình duyệt hay ứng dụng của WD. Một người dùng cho biết chiếc ổ WD My Book của anh bình thường đầy 2 TB dữ liệu nhưng giờ trống không. Thử đăng nhập thì nhận được thông báo "Mật khẩu không đúng" - như vậy về cơ bản thì ổ đã bị reset trở về tình trạng ban đầu.
Nhiều người dùng đã báo cáo sự cố trên WD Community và một người dùng đã trích xuất được đoạn log của ổ My Book Live cho thấy thiết bị đã nhận được một lệnh từ xa yêu cầu xóa toàn bộ dữ liệu và đặt lại trạng thái ban đầu.
WD My Book sử dụng một dịch vụ đám mây có tên My Book Live để giúp người dùng truy cập từ xa, quản lý thiết bị. Một số người dùng cho rằng server My Book Live có thể đã bị hack từ đó cho phép kẻ tấn công ra lệnh xóa đồng loạt nhiều thiết bị đang được kết nối. Tuy nhiên, nếu đây là hành động phá hoại của hacker thì tại sao chỉ là xóa sạch dữ liệu mà không phải là mã hóa dữ liệu đòi tiền chuộc hay đánh cắp dữ liệu?
Một số người dùng bị ảnh hưởng bởi sự cố này cho biết họ đã phục hồi được phần nào dữ liệu với ứng dụng PhotoRec. Tuy nhiên, số khác lại không thể lấy lại được gì, có thể do đã bật tính năng mã hóa dữ liệu.
Phía WD cũng đã biết thông tin về sự cố và đang tích cực điều tra nguyên nhân. Tuy nhiên hãng không tin rằng máy chủ My Book Live bị tấn công. "WD đã xác định được một số thiết bị kết nối với My Book Live đang bị tấn công bởi phần mềm độc hại. Trong một số trường hợp, thiết bị bị xóa sạch dữ liệu và đặt lại trạng thái ban đầu. Firmware cuói cùng được cập nhật cho các thiết bị qua My Book Live là vào năm 2015. Chúng tôi hiểu rằng dữ liệu là quan trọng nhất và vào thời điểm này, chúng tôi khuyến cáo bạn nên ngắt kết nối My Book với Internet dể bảo vệ dữ liệu trên thiét bị. Chúng tôi tích cực điều tra và sẽ cập nhật khi có tin mới."
WD nói rằng họ tin các thiết bị đã bị xâm nhập qua một lỗ hổng chưa được và khi chúng kết nối trực tiếp với Internet. Theo đó lỗ hổng này có mã định danh CVE-2018-18472, được công bố trên cơ sở dữ liệu lỗ hổng bảo mật quốc gia vào ngày 19 tháng 6 năm 2019. Hôm qua, mô tả của lỗ hổng này đã được thay đổi trong đó nêu rõ các ổ WD My Book Live và My Book Live Duo tất cả các phiên bản đã bị tấn công qua lỗ hổng này để ra lệnh factory reset từ xa, chỉ cần kẻ tấn công biết địa chỉ IP của thiết bị.
Theo: Bleeping Computer
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công ==***== Bảo hiểm nhân thọ - Bảo vệ người trụ cột Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế
Topics:



































