Инцидент с загуба на данни на мрежовите хранилища WD My Book Live и My Book Live Duo

Компания Western Digital препоръчва на потребителите незабавно да изключат устройствата за съхранение WD My Book Live и My Book Live Duo от интернет, поради многобройни оплаквания за изтриване на цялото съдържание на устройствата. Към момента е известно само, че в резултат на действията на неизвестен злонамерен софтуер се извършва дистанционно иницииране на нулиране на устройствата до фабрични настройки с изтриване на всичко съхранено в тях.

Устройствата WD My Book Live и My Book Live Duo поддържат свързване чрез Ethernet и работят като мрежово хранилище с възможност за дистанционен достъп до файловете и конфигурацията им чрез облачната услуга на Western Digital. Компанията заяви, че към момента не са установени факти, които да показват, че атаката се извършва чрез компрометиране на облачната услуга, а не на крайните устройства на потребителите.

Първоначално се предполага, че атаката е могла да бъде осъществена чрез контрол над отделни потребителски акаунти в облачната услуга, но според съобщенията на пострадалите, някои от тях са имали деактивирана функцията за управление чрез облачната услуга. Основната версия за възникналото събитие се основава на това, че атаката на WD My Book Live и My Book Live Duo е извършена чрез неотстранена уязвимост от 2018 година (CVE-2018-18472) в фърмуера, позволяваща дистанционно изпълнение на код с root права. Поддержката за устройствата WD My Book Live и My Book Live Duo беше прекратена през 2015 година и оттогава не са издавани обновления на фърмуера.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster