查看原文
其他

西部数据关键服务被迫中断

Ravie Lakshmanan 代码卫士 2023-04-08

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士



本周一,数据存储设备厂商西部数据披露称,遭“网络安全事件”,系统遭越权访问。

该事件据称发生在2023年3月26日,导致未具名第三方获得对“公司大量系统”的访问权限。事件发生后,西部数据表示已启动事件响应并邀请网络安全和取证专家开展调查。另外据称还与执法部门开始协同调查。

西部数据下线了多款服务,提到威胁行动者可能“从系统中获得一些数据”,目前正在调查遭访问数据的性质和范围。

虽然目前西部数据并未披露受影响的确切服务,但 My Cloud 状态页面显示,云、代理、web、认证、邮件和推送通知服务均中断。

该公司在4月2日发布的一条消息中指出,“西部数据目前正在经历服务中断,影响如下产品:My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OSS、SanDisk Ixpand Wireless Charger。”





代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

Pwn2Own大赛回顾:利用开源服务中的严重漏洞,攻陷西部数据My Cloud PR4100

西部数据app可导致Windows 和 macOS 提权

老旧漏洞不修复,西部数据存储设备数据遭擦除

一年半之后,西部数据 My Cloud NAS 设备验证绕过漏洞仍未修复



原文链接

https://thehackernews.com/2023/04/western-digital-hit-by-network-security.html


题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存