Usuarios de todo el mundo de servidores NAS modelo My Book de Western Digital reportan que toda su información fue eliminada de manera remota y sin consentimiento, recoge Bleeping Computer.
Este NAS con forma de libro permite a los usuarios acceder a su información y manejar el acceso de dispositivos con una sencilla aplicación. Sin embargo, los usuarios descubrieron este viernes que sus servidores fueron reiniciados de fábrica, con la consecuente pérdida de archivos. Además no pueden acceder a sus dispositivos, ni en app ni por medio de navegador, con una pantalla de «contraseña inválida» cuando intentan acceder. Incluso al intentar con la contraseña por defecto, el NAS negó el acceso a un usuario, según un usuario que contó su experiencia en los foros de WD.
En los mismos foros, otro usuario reportó que encontró en los registros de actividad que un comando de reinicio se envió de manera remota a su dispositivo alrededor de las 3 AM y a lo largo de la madrugada:
Jun 24 00:26:53 MyBookLive factoryRestore.sh: begin script:
Jun 24 00:26:53 MyBookLive shutdown[5033]: shutting down for system reboot
Jun 24 00:26:53 MyBookLive logger: exit standby after 9674 (since 2021-06-23 21:45:39.926803414 +0100)
Sin embargo, lo extraño de la situación, explica Bleeping Computer, es que los NAS WD My Book están conectados a internet, pero se almacenan detrás de un firewall y se comunican a través de los servidores en la nube de My Book Live, el sistema para control, para proporcionar acceso remoto. Entonces, esto ha levantado preocupación de que los servidores de WD hayan sido vulnerados y un atacante haya enviado el comando de reinicio de fábrica a todos los dispositivos conectados al servicio.
Algunos usuarios reportan haber logrado la recuperación de algunos de sus archivos con la herramienta PhotoRec. Sin embargo, otros tantos no han tenido tanta suerte en el proceso.
Western Digital dijo a Bleeping Computer estar investigando activamente los ataques, pero también menciona que no cree que haya sido ocasionado por una vulneración de sus servidores, y en cambio se trata de un software malicioso:
Western Digital ha determinado que algunos dispositivos My Book Live han sido comprometidos por software malicioso. En algunos casos, esta vulneración ha llevado al reinicio de fábrica que aparentemente eliminó toda la información en el dispositivo.
La propia compañía recomendó en una publicación desconectar los dispositivos My Book Live y My Book Live Duo de internet para evitar la vulneración de la información:
En este momento recomendamos desconectar tu My Book Live y My Book Live Duo de internet para proteger la información en el dispositivo.