• Ostatnia modyfikacja artykułu:3 lata temu

Firma WD przyznała, że padła ofiarą ataku. Dyski sieciowe My Book Live i Live Duo, które były podłączone do internetu, zostały zaatakowane. Cyberprzestępcy wykorzystali luki w zabezpieczeniach.

W niektórych przypadkach użytkownicy stracili wszystkie dane z urządzenia, w innych dysk został przywrócony do ustawień fabrycznych. Niezależnie od tego, jak na to spojrzeć, do takiej sytuacji zdecydowanie nie powinno dojść. Utrata danych to jedna z najgorszych rzeczy, jakie mogą się przytrafić, a jeśli kupujesz dysk sieciowy, który służy właśnie do przechowywania danych, tego typu atak powinien cię skutecznie zniechęcić do dalszego korzystania z tego sprzętu.

WD stara się obecnie pomóc użytkownikom. Firma obiecała, że zapewni programy odzyskiwania danych i wymianę produktów. Usługa odzyskiwania jest dostępna od lipca, a posiadacze starszych dysków My Book Live będą mogli skorzystać z programu wymiany w celu uaktualnienia sprzętu.

Sprawdź: PCIe 5.0

“Z przeanalizowanych przez nas plików dziennika wynika, że osoby atakujące bezpośrednio łączyły się z urządzeniami My Book Live, których dotyczy problem, z różnych adresów IP w różnych krajach” – czytamy w oświadczeniu WD. Hakerzy wykorzystywali dwie luki. Pierwsza zapewniała możliwość instalowania złośliwego pliku binarnego, a druga była wykorzystana do resetowania urządzenia do ustawień fabrycznych.

My Book Live – błąd dotyczy starszych dysków

Luki wykorzystywane w ataku ograniczają się do dysków z serii Live, która została wprowadzona na rynek w 2010 r. i otrzymała ostateczną aktualizację oprogramowania firmware w 2015 r. Luki nie dotyczą natomiast obecnej rodziny produktów My Cloud.

Urządzenie, których dotyczył atak:

  • Live – WDBACG0030HCH, WDBACG0020HCH, WDBACG0010HCH
  • Live Duo, WDBVHT0080JCH, WDBVHT0060JCH, WDBVHT0040JCH

Jeśli masz tego typu dysk, odłącz go od internetu, aby chronić dane przed trwającymi atakami. Klientom, którzy stracili dane WD zapewni usługę ich odzyskiwania. Tutaj jednak nie można mieć pewności, że wszystkie pliki uda się odzyskać.

Zobacz też:
WD tłumaczy: malware usuwał dane z dysków My Book Live
Odłącz swój dysk WD My Book Live albo stracisz dane

Źródło: WesternDigital.com

Oceń ten post