{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "QNAP-hack door slechte beveiliging NAS-systeem eigenaar", "description": "Een QNAP NAS-systeem werd gehackt door slechte beveiliging van de gebruiker, waarbij 1,7 TB data werd gestolen; QNAP geeft beveiligingstips.", "articleBody": "Een beveiligingsincident waarbij aanvallers 1,7 terabyte aan data van een QNAP NAS-systeem hebben gestolen, is waarschijnlijk veroorzaakt doordat de gebruiker zijn beveiliging niet op orde had, aldus QNAP. Op 3 december claimde een groep aanvallers genaamd KaruHunters dat ze deze hoeveelheid data hadden buitgemaakt. Ze beweren ook interne toegang te hebben tot myqnapcloud.com, een dienst waarmee gebruikers hun NAS-systeem online kunnen benaderen voor bestandsoverdracht. Taiwanese media berichtten vandaag over het incident, waarna QNAP een verklaring uitgaf. Volgens QNAP betreft het gehackte systeem een TS-228 met QTS 4.3.6. Het bedrijf is niet op de hoogte van een wijdverbreid beveiligingsprobleem met deze versie van QTS. QNAP stelt dat het incident waarschijnlijk te wijten is aan \"user-side security weaknesses\", zoals zwakke of hergebruikte wachtwoorden, onjuiste netwerkconfiguratie of directe blootstelling van diensten aan het internet. QNAP benadrukt dat er geen beveiligingsprobleem is met de myQNAPCloud-dienst en dat de getroffen gebruiker de beveiligde toegangsdiensten niet had ingeschakeld. QNAP adviseert om NAS-systemen niet direct aan het internet te koppelen, firewalls te gebruiken, sterke wachtwoorden en multifactorauthenticatie in te stellen, het besturingssysteem up-to-date te houden en externe diensten alleen in te schakelen wanneer nodig. Ook wordt aangeraden regelmatig back-ups te maken volgens het 3-2-1 principe, waarbij drie kopieën van de data worden bewaard op twee soorten media, met één kopie off-site.", "datePublished": "2025-12-22T14:30:30.000Z", "dateModified": "2025-12-22T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/qnap-hack-door-slechte-beveiliging-nas-systeem-eigenaar/r/recVpcNOVQgyaLZ6j" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/918369/QNAP%3A+eigenaar+gehackt+NAS-systeem+had+security+waarschijnlijk+niet+op+orde?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/48/48/1766426400000/we4aJxHv_vdCGmSfNjdHAQ/Ot_5CleVazUsv4cViGO-KHm9NlSpo5vR9DV6cvngzsWvuHmNEC3-YPlqG_KU6z3npCuAHvFiRSy-texn48YgR-hd1LJgYe3SA1KmD0YigR4h0USeeiXBE8iREGh5XM0UwO6yuUqML2CvSCkjqvGTjg/MOHJJhEyowzNO0GGTz52jAzonu60oR8nCCsrbFdo-X4" }
Gepubliceerd op:
Een beveiligingsincident waarbij aanvallers 1,7 terabyte aan data van een QNAP NAS-systeem hebben gestolen, is waarschijnlijk veroorzaakt doordat de gebruiker zijn beveiliging niet op orde had, aldus QNAP. Op 3 december claimde een groep aanvallers genaamd KaruHunters dat ze deze hoeveelheid data hadden buitgemaakt. Ze beweren ook interne toegang te hebben tot myqnapcloud.com, een dienst waarmee gebruikers hun NAS-systeem online kunnen benaderen voor bestandsoverdracht. Taiwanese media berichtten vandaag over het incident, waarna QNAP een verklaring uitgaf.
Volgens QNAP betreft het gehackte systeem een TS-228 met QTS 4.3.6. Het bedrijf is niet op de hoogte van een wijdverbreid beveiligingsprobleem met deze versie van QTS. QNAP stelt dat het incident waarschijnlijk te wijten is aan "user-side security weaknesses", zoals zwakke of hergebruikte wachtwoorden, onjuiste netwerkconfiguratie of directe blootstelling van diensten aan het internet. QNAP benadrukt dat er geen beveiligingsprobleem is met de myQNAPCloud-dienst en dat de getroffen gebruiker de beveiligde toegangsdiensten niet had ingeschakeld. QNAP adviseert om NAS-systemen niet direct aan het internet te koppelen, firewalls te gebruiken, sterke wachtwoorden en multifactorauthenticatie in te stellen, het besturingssysteem up-to-date te houden en externe diensten alleen in te schakelen wanneer nodig. Ook wordt aangeraden regelmatig back-ups te maken volgens het 3-2-1 principe, waarbij drie kopieën van de data worden bewaard op twee soorten media, met één kopie off-site.
Bron:
Het meest recente nieuws op IBgidsNL.
23/12/2025 13:00
23/12/2025 10:30
23/12/2025 10:00
