{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "QNAP-hack door slechte beveiliging NAS-systeem eigenaar", "description": "Een QNAP NAS-systeem werd gehackt door slechte beveiliging van de gebruiker, waarbij 1,7 TB data werd gestolen; QNAP geeft beveiligingstips.", "articleBody": "Een beveiligingsincident waarbij aanvallers 1,7 terabyte aan data van een QNAP NAS-systeem hebben gestolen, is waarschijnlijk veroorzaakt doordat de gebruiker zijn beveiliging niet op orde had, aldus QNAP. Op 3 december claimde een groep aanvallers genaamd KaruHunters dat ze deze hoeveelheid data hadden buitgemaakt. Ze beweren ook interne toegang te hebben tot myqnapcloud.com, een dienst waarmee gebruikers hun NAS-systeem online kunnen benaderen voor bestandsoverdracht. Taiwanese media berichtten vandaag over het incident, waarna QNAP een verklaring uitgaf. Volgens QNAP betreft het gehackte systeem een TS-228 met QTS 4.3.6. Het bedrijf is niet op de hoogte van een wijdverbreid beveiligingsprobleem met deze versie van QTS. QNAP stelt dat het incident waarschijnlijk te wijten is aan \"user-side security weaknesses\", zoals zwakke of hergebruikte wachtwoorden, onjuiste netwerkconfiguratie of directe blootstelling van diensten aan het internet. QNAP benadrukt dat er geen beveiligingsprobleem is met de myQNAPCloud-dienst en dat de getroffen gebruiker de beveiligde toegangsdiensten niet had ingeschakeld. QNAP adviseert om NAS-systemen niet direct aan het internet te koppelen, firewalls te gebruiken, sterke wachtwoorden en multifactorauthenticatie in te stellen, het besturingssysteem up-to-date te houden en externe diensten alleen in te schakelen wanneer nodig. Ook wordt aangeraden regelmatig back-ups te maken volgens het 3-2-1 principe, waarbij drie kopieën van de data worden bewaard op twee soorten media, met één kopie off-site.", "datePublished": "2025-12-22T14:30:30.000Z", "dateModified": "2025-12-22T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/qnap-hack-door-slechte-beveiliging-nas-systeem-eigenaar/r/recVpcNOVQgyaLZ6j" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/918369/QNAP%3A+eigenaar+gehackt+NAS-systeem+had+security+waarschijnlijk+niet+op+orde?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/48/48/1766426400000/we4aJxHv_vdCGmSfNjdHAQ/Ot_5CleVazUsv4cViGO-KHm9NlSpo5vR9DV6cvngzsWvuHmNEC3-YPlqG_KU6z3npCuAHvFiRSy-texn48YgR-hd1LJgYe3SA1KmD0YigR4h0USeeiXBE8iREGh5XM0UwO6yuUqML2CvSCkjqvGTjg/MOHJJhEyowzNO0GGTz52jAzonu60oR8nCCsrbFdo-X4" }

Gepubliceerd op:

22/12/2025 15:30

QNAP-hack door slechte beveiliging NAS-systeem eigenaar

Een beveiligingsincident waarbij aanvallers 1,7 terabyte aan data van een QNAP NAS-systeem hebben gestolen, is waarschijnlijk veroorzaakt doordat de gebruiker zijn beveiliging niet op orde had, aldus QNAP. Op 3 december claimde een groep aanvallers genaamd KaruHunters dat ze deze hoeveelheid data hadden buitgemaakt. Ze beweren ook interne toegang te hebben tot myqnapcloud.com, een dienst waarmee gebruikers hun NAS-systeem online kunnen benaderen voor bestandsoverdracht. Taiwanese media berichtten vandaag over het incident, waarna QNAP een verklaring uitgaf.

Volgens QNAP betreft het gehackte systeem een TS-228 met QTS 4.3.6. Het bedrijf is niet op de hoogte van een wijdverbreid beveiligingsprobleem met deze versie van QTS. QNAP stelt dat het incident waarschijnlijk te wijten is aan "user-side security weaknesses", zoals zwakke of hergebruikte wachtwoorden, onjuiste netwerkconfiguratie of directe blootstelling van diensten aan het internet. QNAP benadrukt dat er geen beveiligingsprobleem is met de myQNAPCloud-dienst en dat de getroffen gebruiker de beveiligde toegangsdiensten niet had ingeschakeld. QNAP adviseert om NAS-systemen niet direct aan het internet te koppelen, firewalls te gebruiken, sterke wachtwoorden en multifactorauthenticatie in te stellen, het besturingssysteem up-to-date te houden en externe diensten alleen in te schakelen wanneer nodig. Ook wordt aangeraden regelmatig back-ups te maken volgens het 3-2-1 principe, waarbij drie kopieën van de data worden bewaard op twee soorten media, met één kopie off-site.

Bron:

security.nl

Overige nieuwsartikelen

Het meest recente nieuws op IBgidsNL.

iDeal-uitfasering vergroot risico op phishingaanvallen

23/12/2025 13:00

Gegevens van 21.000 Nissan-klanten gelekt via Red Hat

23/12/2025 10:30

Ransomware legt 100 TB data Ghanese bank lam

23/12/2025 10:00