《數雲端》威聯通:資安事件屬單一用戶問題 非系統性漏洞

威聯通說明,相關駭客所揭露之受害裝置爲搭載QTS 4.3.6作業系統的TS-228 機型,經資安團隊(PSIRT)查覈,該版本並無任何已知或通報系統性資安漏洞,亦未發生大規模安全事件。依現有證據研判,本案較可能源於單一使用者端設備的網路曝露或安全設定疏失,例如弱密碼或未啓用相關防護機制,導致裝置暴露於公網環境而遭未授權存取。

針對媒體報導中提及myQNAPcloud平臺遭入侵一事,威聯通強調,經查該名用戶並未啓用myQNAPcloud安全連線服務,且目前無任何技術證據顯示本事件與 myQNAPcloud平臺、帳號驗證機制或後端服務有關,相關服務亦無遭入侵情形。

公司指出,已持續進行事件影響評估與技術分析,並嘗試聯繫相關用戶提醒其強化設備安全設定。同時也呼籲用戶避免將 NAS服務直接暴露於公網,啓用防火牆、強式密碼、多重驗證及定期更新系統,以確保資料安全。