Verschillende eigenaren van een Lenovo Iomega NAS-systeem zijn slachtoffer geworden van criminelen die hun bestanden van het apparaat verwijderden. Nadat de bestanden zijn verwijderd laten de aanvallers een bericht achter dat slachtoffers voor het terugkrijgen van hun bestanden moeten betalen.
Het gevraagde losgeld varieert van 90 tot 440 euro. Op het forum van Bleeping Computer laat één slachtoffer weten veel familiefoto's te zijn verloren. De aanvallers lijken de bestanden alleen te verwijderen en niet te versleutelen. Sommige slachtoffers melden dat ze via datarecoverysoftware hun bestanden hebben weten terug te krijgen.
Hoe de aanvallers toegang tot de NAS-systemen hebben gekregen is nog onduidelijk. Op internet zijn verschillende NAS-systemen te vinden waarvan de webinterface toegankelijk is. Via deze interface is het mogelijk om bestanden en mappen te verwijderen en bestanden te uploaden. Op deze manier zouden de aanvallers hun boodschap kunnen achterlaten.
Onlangs kwam Lenovo nog met een beveiligingsupdate voor een kwetsbaarheid waardoor een ongeauthenticeerde gebruiker via de API toegang tot bestanden op de NAS kon krijgen. Google bleek een aantal van deze apparaten te hebben geïndexeerd, aldus de onderzoekers die het lek ontdekten. Het ging om 3 miljoen bestanden die door de zoekmachine waren geïndexeerd, waaronder 13.000 spreadsheets.
Deze posting is gelocked. Reageren is niet meer mogelijk.