
▲威聯通科技董事長張明智。(圖/記者高兆麟攝)
記者高兆麟/台北報導
22日上櫃的前興櫃股后威聯通(7805),近日被媒體報導指出,疑似有駭客組織(KaruHunters)入侵某 NAS 裝置並竊取資料。對此,威聯通則聲明澄清,非系統性漏洞,屬單一用戶端設定問題。
威聯通上櫃無漲跌幅限制,22日股價最高衝至730元,漲逾3成,但盤中遭遇空單壓境,終場以下跌99元或12.55%、每股690元作收;今日開低走低,盤中跌37元或5.36%,暫報653元。
威聯通說明,針對近日媒體報導指出疑似有駭客(KaruHunters)入侵某 NAS 裝置並竊取 1.7TB 資料兜售一事,QNAP 已第一時間啟動內部資安調查機制,並就目前可得資訊進行初步釐清。
依據 QNAP 調查結果顯示,駭客所披露的受害裝置資訊為 QTS 4.3.6 版本的 TS228,經查 QTS 4.3.6 並未發生大規模的安全事件回報。QNAP PSIRT 認為該事件屬於特定單一使用者設備的維運疏失(如弱密碼、網路設備錯誤設定),造成該裝置直接對外連線並暴露於公網環境,在未啟用 QNAP 提供之存取防護措施下,導致遭未授權第三方入侵並存取資料。
媒體報導聲稱駭客 KaruHunters 已取得 myQNAPcloud 服務平台層級存取權限,然而經現有資料顯示,該名用戶並未啟用 myQNAPcloud 安全連線服務。目前無任何證據顯示本事件與 myQNAPcloud 服務有關聯,且 myQNAPcloud 經查亦無存在漏洞或遭入侵情形,與媒體所稱駭客取得雲端平台、帳號驗證機制或後端服務相關的技術證據不符,請用戶安心使用 myQNAPcloud 服務。
綜合上述資訊,威聯通表示,本事件較可能源於使用者端設備的網路曝露與安全設定問題,而非myQNAPcloud 服務平台之系統性資安弱點。
讀者迴響