image

Western Digital geeft meer details over aanval tegen My Book Live

zondag 27 juni 2021, 11:38 door Redactie, 4 reacties

Harde schijffabrikant Western Digital heeft meer details gegeven over de aanvallen tegen My Book Live- en My Book Live Duo-apparaten waarbij in sommige gevallen de gegevens van gebruikers worden gewist. De aanvaller weet door middel van een beveiligingslek aangeduid als CVE-2018-18472 toegang tot apparaten te krijgen. Alle getroffen systemen waren direct vanaf het internet toegankelijk, zo stelt WD op basis van onderzoek.

Verder blijkt dat aanvallers een bestand genaamd "nttpd,1-ppc-be-t1-z" installeren dat malware is. Western Digital stelt dat de clouddiensten, firmware-updateservers of inloggegevens van klanten niet zijn gecompromitteerd. "Doordat de My Book Live-apparaten via port forwarding direct aan het internet zijn blootgesteld, kunnen de aanvallers kwetsbare apparaten via poortscanning vinden", zo laat de fabrikant weten.

WD weet nog niet waarom de aanvaller een fabrieksreset uitvoert. Op dit moment vindt er onderzoek naar een besmet apparaat plaats. Verder wordt er onderzocht of datarecoverytools kunnen helpen bij het terughalen van gewiste data. Alle gebruikers van een WD My Book Live wordt aangeraden om het apparaat van het internet los te koppelen om zo aanwezige data te beschermen.

Reacties (4)
27-06-2021, 13:26 door Anoniem
Is er al een update voor patch?
27-06-2021, 16:26 door Anoniem
Iemand verveelde zich. Een pre-auth command injection welke dus al in 2018 publiek gemaakt was..... Is daar nooit een patch voor uitgebracht en is er geen automatische update functionaliteit?
27-06-2021, 18:55 door Briolet
Door Anoniem: Is er al een update voor patch?

Waarom zou die er komen?

My Book Live en My Book Live Duo worden sinds 2015 niet meer ondersteund.

Iets aan het internet hangen is altijd riskant. Maar software die niet meer gepatched wordt aan het internet hangen is gewoon dom. Het CVE nummer is van 2018 dus valt het mee dat er nu pas misbruik van gemaakt wordt,
27-06-2021, 21:04 door Anoniem
Bij mij is alles off-line, geen klauwt dus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.