Incydent związany z utratą danych na sieciowych dyskach WD My Book Live i My Book Live Duo

Firma Western Digital zaleciła użytkownikom natychmiastowe odłączenie urządzeń pamięci WD My Book Live i My Book Live Duo od internetu w związku z licznymi skargami na usunięcie całej zawartości dysków. Na obecny moment wiadomo jedynie, że w wyniku działania nieznanego złośliwego oprogramowania następuje zdalne inicjowanie przywracania urządzeń do ustawień fabrycznych z usunięciem całej zapisanej zawartości.

Urządzenia WD My Book Live i My Book Live Duo wspierają połączenie Ethernet i działają jako sieciowe urządzenia pamięciowe z możliwością zdalnego dostępu do plików oraz zmiany konfiguracji poprzez chmurę firmy Western Digital. Firma Western Digital oświadczyła, że jak dotąd nie zidentyfikowano dowodów wskazujących, że atak ma miejsce przez kompromitację chmury firmy, a nie końcowych urządzeń użytkowników.

Podejrzewano, że atak mógł być przeprowadzony poprzez przejęcie kontroli nad indywidualnymi kontami użytkowników w usłudze chmurowej, jednak według raportów poszkodowanych niektórzy z nich mieli wyłączoną funkcję zarządzania przez usługę chmurową. Główną wersją zdarzeń opiera się na tezie, że atak na WD My Book Live i My Book Live Duo jest przeprowadzany z wykorzystaniem niełatanej od 2018 roku podatności (CVE-2018-18472) w oprogramowaniu, umożliwiającej zdalne wykonanie kodu z uprawnieniami roota. Wsparcie dla urządzeń WD My Book Live i My Book Live Duo zostało zakończone w 2015 roku i od tego czasu nie wydano aktualizacji oprogramowania.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster