A Synology figyelmeztet: NAS termékeket támadnak zsarolóvírussal

 

A Synology figyelmeztetést adott ki NAS (hálózati adattároló – Network Attached Storage) termékek tulajdonosai számára, ugyanis a gyártó július 19-én egy NAS eszközöket célzó ransomware támadási kampányt azonosított. A cég szerint a támadók nem sérülékenységet használnak ki, hanem egy egyszerű ─ ám annál hatékonyabb ─ technikát alkalmaznak: a legnépszerűbb jelszavak felhasználásával, próbálgatás útján (brute force) igyekeznek hozzáférést szerezni az interneten keresztül elérhető eszközökhöz, majd egy zsarolóvírus futtatásával titkosítani az áldozat adatait. A Synology a támadások megelőzéséhez több alapfokú biztonsági beállítást is javasol, mint például hosszú és komplex jelszavak alkalmazását, valamint egy új fiók létrehozását az adminisztrátori csoportban az alapértelmezett „admin” fiók helyett. A további javaslatok között szerepel az „Automatikus blokkolás” (Auto Block) ─ azon IP címek kiszűrésére, amelyeknél túl sok eredménytelen próbálkozás történt ─ és a „Tűzfal” (Firewall) bekapcsolása a „Vezérlőpult” (Control Panel) alatt, a „Biztonsági tanácsadó” (Security Advisor) futtatása ─ annak ellenőrzésére, hogy nincs-e gyenge jelszó alkalmazásban ─, a kétlépéses hitelesítés engedélyezése, valamint természetesen rendszeres offline biztonsági mentések készítése. Végezetül arra is felhívják a figyelmet, hogy amennyiben nincs használatban, javasolt tiltani az RDP hozzáférést.

(nakedsecurity.sophos.com)