Western Digital My Book Live存储驱动器受损
存储驱动器制造商Western Digital告诉其WD My Book Live设备的所有者,在有报道称一些用户的数据被恶意软件擦除后,应将其与互联网断开连接。
根据该公司发布的一份公告,恶意攻击者正在破坏这些设备,通常用于备份家庭电影、照片和重要文档等数据,在某些情况下导致其全部内容被擦除。
Western Digital已确定一些My Book Live设备受到恶意软件的危害。在某些情况下,这种危害会导致出厂重置,似乎会擦除设备上的所有数据。
大多数受害者会看到的第一个迹象是,”密码无效”,当他们尝试登录到设备时显示消息。
在Western Digital,在我的支持论坛上,许多My Book Live的所有者描述了他们的所有数据是如何消失的。

一位成为攻击受害者的用户表示:
十年来的工作和照片岌岌可危,所以愿意不惜一切代价来恢复。
攻击者被认为利用了远程代码执行漏洞(CVE-2018-18472),据报道,任何知道受影响设备IP地址的人都可能触发该漏洞。
本周在野外发生的攻击利用了该漏洞,迫使设备启动工厂重置,从而清除所有数据。
据称,所有版本的WD My Book Live和WD My Book Live Duo(Western Digital于2015年停止支持并提供固件更新)都存在漏洞。
但要注意产品名称。如果您拥有WD MyBook或WD My Book Duo(注意名称中没有,Live,部分),则您的数据应,不要面临这次袭击的危险。
Western Digital使用了“Live”,在存储设备中,名称作为描述连接到internet并可远程访问的备份设备的一种方式。
受影响的WD设备所有者是否有可能恢复其丢失的信息还有待观察。一如既往,建议个人和组织仔细考虑其宝贵数据的备份机制,并确保他们不仅仅依赖一种技术。