Le fabricant de NAS Synology a récemment été confronté à un défi de taille lors de l’événement Pwn2Own Ireland 2024. Des chercheurs en sécurité ont réussi à identifier plusieurs vulnérabilités zero-day affectant les produits de la marque. Face à cette situation, l’entreprise a démontré sa réactivité en déployant rapidement des correctifs pour contrer ces menaces potentielles.
Une réponse rapide et efficace
Dès la réception des informations concernant ces failles, Synology a mis en place un processus d’évaluation préliminaire en moins de 8 heures. Cette approche proactive a permis à l’entreprise de prendre la mesure des risques et de développer des correctifs dans les plus brefs délais. La sécurité étant une priorité absolue pour Synology, cette réaction rapide témoigne de l’engagement de l’entreprise envers ses utilisateurs.
Des mesures concrètes pour renforcer la sécurité
Parmi les actions entreprises, Synology a notamment corrigé une faille critique dans son service VPN Plus Server. Les utilisateurs sont vivement encouragés à mettre à jour leurs appareils vers les versions sécurisées afin de se prémunir contre les risques d’exploitation de ces vulnérabilités. De plus, l’entreprise a mis à disposition une clé PGP permettant aux utilisateurs de signaler de manière sécurisée toute nouvelle faille détectée.
Cette approche proactive de Synology face aux menaces zero-day s’inscrit dans un contexte plus large d’augmentation des cyberattaques exploitant ce type de vulnérabilités. Selon des experts en cybersécurité, plus de 70% des failles activement exploitées en 2023 étaient des zero-day, soulignant l’importance d’une vigilance constante et d’une capacité de réaction rapide de la part des fabricants de matériel et de logiciels.