NAS로 잘 알려진 네트워크 디바이스 기업 시놀로지에서 근래 시놀로지 제품에 대한 무차별 대입 공격(브루트 포스, Brute-Force) 증가와 관련해 조사 중이라는 입장을 내놨다
techpowerup에 따르면 시놀로지 PSIRT (Product Security Incident Response Team)에 따르면 현재 시놀로지 제품을 대상으로 스텔스워커(StealthWorker)로 불리는 멀웨어 봇넷 공격이 진행 중이지만, 아직 소프트웨어적인 취약점 악용 사례는 발견되지 않았다고 전했다.
시놀로지 PSIRT는 멀웨어 뒤에 있는 C&C 서버를 확인하고 종료하기 위해 CERT와 협력 중이며, 잠재적으로 영향을 받을 수 있는 고객에게 알리고있다. 여기에 취약한 관리 자격 증명을 검사하고, 다중 인증과 자동 차단 및 계정 보호도 실행할 것을 권고하고 있다.
시놀리지는 장치에서 의심스러운 활동을 발견할 경우 즉시 시놀로지 기술 지원에 연락할 것을 권고했다. |