<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>QNAP &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/qnap/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 16:04:24 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>QNAP &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Відбуваються кібератаки в усьому світі на пристрої QNAP &#8211; поради щодо захисту</title>
		<link>https://cybercalm.org/vidbuvayutsya-kiberataky-v-usomu-sviti-na-prystroyi-qnap-porady-shhodo-zahystu/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 23 Apr 2021 12:48:41 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[QNAP]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Кіберполіція]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126988</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vidbuvayutsya-kiberataky-v-usomu-sviti-na-prystroyi-qnap-porady-shhodo-zahystu/">Відбуваються кібератаки в усьому світі на пристрої QNAP &#8211; поради щодо захисту</a></p>
<p>Програма-вимагач, яку використовують для кібератак, задіює архіватор 7-Zip для &#8220;шифрування&#8221; файлів. Надалі за відновлення доступу зловмисники вимагають гроші. QNAP – це постачальник мережевих пристроїв, що заснований в 2004 році на Тайвані та є одним із лідерів у виробництві мережевих сховищ (NAS) і відеореєстраторів (NVR). Потрапляючи в систему, шкідливе програмне забезпечення створює захищені паролем архіви 7-Zip [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vidbuvayutsya-kiberataky-v-usomu-sviti-na-prystroyi-qnap-porady-shhodo-zahystu/">Відбуваються кібератаки в усьому світі на пристрої QNAP &#8211; поради щодо захисту</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vidbuvayutsya-kiberataky-v-usomu-sviti-na-prystroyi-qnap-porady-shhodo-zahystu/">Відбуваються кібератаки в усьому світі на пристрої QNAP &#8211; поради щодо захисту</a></p>
<p>Програма-вимагач, яку використовують для кібератак, задіює архіватор 7-Zip для &#8220;шифрування&#8221; файлів. Надалі за відновлення доступу зловмисники вимагають гроші.<span id="more-126988"></span></p>
<p><em>QNAP – це постачальник мережевих пристроїв, що заснований в 2004 році на Тайвані та є одним із лідерів у виробництві мережевих сховищ (NAS) і відеореєстраторів (NVR).</em></p>
<p>Потрапляючи в систему, шкідливе програмне забезпечення створює захищені паролем архіви 7-Zip розміром – 20МБ, у які &#8220;запаковує&#8221; файли, що містяться на пристрої. Потерпілі при відкритті текстового файлу, створеного криптолокером &#8220;Qlocker&#8221;, виявляють посилання на ресурс, розміщений у мережі TOR. Далі пропонується ввести персональний ID, який присвоюється пристрою вірусом-вимагачем, та у подальшому отримати електронний гаманець у криптовалюті.</p>
<p>Для дешифрування жертві потрібно ввести пароль, що відомий лише оператору &#8220;Qlocker&#8221;. За відновлення доступу зловмисники вимагають у постраждалих гроші.</p>
<p>Кіберзлочинці використовують критичні уразливості в операційних системах QNAP, а саме CVE-2020-2509 (уразливість дозволяє зловмисникам виконувати довільні команди в компрометованому додатку), CVE-2020-36195 (SQL-ін’єкція в QNAP Multimedia Console and Media Streaming Add-On).</p>
<p><img fetchpriority="high" decoding="async" class="wp-image-71385 size-full aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23.jpg" alt="cyberattack 23" width="1600" height="1068" title="Відбуваються кібератаки в усьому світі на пристрої QNAP - поради щодо захисту 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23.jpg 1600w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-1024x684.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-768x513.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-1536x1025.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2018/11/16161710/cyberattack_23-860x574.jpg 860w" sizes="(max-width: 1600px) 100vw, 1600px" /></p>
<h4 style="text-align: center;">Рекомендації Кіберполіції, як захистити пристрій від атаки:</h4>
<p>1. Оновити версію вбудованого програмного забезпечення QNAP. Розробник уже випустив оновлення, яке містить виправлення зазначених вразливостей.</p>
<p><strong>Оновлення QTS чи QuTS hero:</strong></p>
<ul>
<li>увійти до QTS чи QuTS hero як адміністратор;</li>
<li>перейти до Панель управління &gt; Система &gt; Оновлення мікропрограми</li>
<li>клікнути на Перевірити оновлення. Далі встановити останнє актуальне оновлення.</li>
</ul>
<p><strong>Оновлення Multimedia Console та Media Streaming Add-On:</strong></p>
<ul>
<li>увійти до QTS як адміністратор;</li>
<li>відкрити Центр програм та натиснути на значок пошуку;</li>
<li>ввести Multimedia Console або Media Streaming Add-On;</li>
<li>натиснути Оновити</li>
<li>(з’явиться підтверджуюче повідомлення);</li>
<li>натиснути ОК.</li>
</ul>
<p>2. Здійснювати підключення до внутрішньої мережі тільки з використанням VPN;</p>
<p>3. Налаштувати розмежування доступу до ресурсів компанії за допомогою фаєрволів, мережевих екранів, віртуальних мереж;</p>
<p>4. Здійснювати резервне копіювання даних.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-uvimknuty-zapysuvannya-video-hdr-na-iphone-instruktsiya/" target="_blank" rel="noopener"><strong>Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/onlajn-shoping-u-sotsmerezhah-yak-ne-buty-oshukanym/" target="_blank" rel="noopener"><strong>Онлайн-шопінг у соцмережах: як не бути ошуканим?</strong></a></p>
<p><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener"><strong>Як правильно вибрати ноутбук? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezkoshtovno-nadsylaty-zahyshheni-parolem-elektronni-lysty-porady/" target="_blank" rel="noopener"><strong>Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для <strong>запуску шкідливого коду</strong> в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже <strong><a href="https://cybercalm.org/google-vypustyla-novu-versiyu-chrome-shho-vypravlyaye-krytychni-urazlyvosti/" target="_blank" rel="noopener">виправлена</a> </strong>в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.</p>
<p>Також дослідники виявили <a href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/" target="_blank" rel="noopener"><strong>безліч уразливостей в популярних додатках</strong></a>, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).</p>
<p>Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і <strong><a href="https://cybercalm.org/nebezpechni-urazlyvosti-u-whatsapp-dozvolyayut-hakeru-perehoplyuvaty-vashe-lystuvannya/" target="_blank" rel="noopener">віддалено зламати мобільний пристрій жертви</a>.</strong></p>
<p>Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою <a href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/" target="_blank" rel="noopener"><strong>встановлення програмного забезпечення для майнінгу криптовалют</strong></a> у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vidbuvayutsya-kiberataky-v-usomu-sviti-na-prystroyi-qnap-porady-shhodo-zahystu/">Відбуваються кібератаки в усьому світі на пристрої QNAP &#8211; поради щодо захисту</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
