Andmete kaotamise intsident WD My Book Live ja My Book Live Duo võrgu kettaseadmetes.

Western Digital soovitas kasutajatel kiiresti eemaldada WD My Book Live ja My Book Live Duo salvestusseadmed internetist, seoses massiliste kaebustega nende seadmete mälestiku täieliku eemaldamise kohta. Praeguseks on teada vaid see, et tundmatu pahavara tõttu toimub seadmete kaugjuhtimine ja lähtestamine algseisuvõtmetega, kustutades kogu salvestatud sisu.

WD My Book Live ja My Book Live Duo seadmed toetavad Ethernetiühendust ning töötavad võrgu salvestuslahendusena, võimaldades kaugjuurdepääsu oma failidele ja konfiguratsiooni muutmist Western Digitali pilveteenuse kaudu. Western Digital on teatanud, et praegu ei ole tuvastatud tõendeid, mis viitaksid sellele, et rünnak toimub ettevõtte pilveteenuse kaudu, mitte kasutajate lõpp-seadmete kaudu.

Eeldati, et rünnak võiks olla toimunud läbi kasutajate pilveteenuste kontode kontrolli saamise, kuid kahjustatud inimeste aruannete kohaselt oli mõnel neist välja lülitatud pilveteenuse haldamise funktsioon. Peamine versioon juhtunust tugineb oletusele, et rünnakud WD My Book Live ja My Book Live Duo vastu toimuvad 2018. aastal avastamata haavatavuse (CVE-2018-18472) tõttu, mis võimaldab juurõigustega kaugkäivitamist. WD My Book Live ja My Book Live Duo salvestuste toe lõpetati 2015. aastal ning alates sellest ajast ei ole enam uusimaid versioone välja antud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster