Računalništvo, telefonija
26.07.2019 14:05
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Synology poziva vse uporabnike, da zaščitijo svoje podatke pred izsiljevalskimi napadi

Synology NAS
Synology NAS

Synology je nedavno ugotovil, da je več uporabnikov doživelo izsiljevalski napad. Napadalci so z agresivnim napadom prišli do poverilnic in zašifrirali podatke na diskih. Po temeljitem pregledu so strokovnjaki za spletno varnost ugotovili, da napadi niso usmerjeni na sistemske možnosti vdora, temveč so posledica šibkih gesel, ki jih nastavljamo uporabniki. Napad je bil usmerjen na različne modele strežnikov NAS, različnih proizvajalcev, zato Synology svetuje svojim uporabnikom, da preverijo nastavitve omrežja in računov v svojem strežniku NAS ter zavarujejo podatke.

»Vse kaže, da gre za organiziran napad. Po intenzivni raziskavi smo ugotovili, da je napadalec za zakrivanje svojega naslova IP, uporabljal naslove botnet,« je izjavil Ken Lee, direktor skupine za varnostne izzive pri Synology Inc. »Napad se je zgodil 19. julija in mnoge uporabnike dobil nepripravljene. Zato smo o napadu nemudoma obvestili TWCERT/CC in CERT/CC v upanju, da s skupnimi prizadevanji čimprej obvestimo vse uporabnike in preprečimo hujše posledice incidenta.«

Ker napad ni povezan z varnostnimi ranljivostmi, Synology priporoča, da uporabniki izkoristijo vgrajene nastavitve za upravljanje omrežja in računa ter tako izboljšajo raven varnosti sistema in preprečijo zlonamerne napade z interneta.

»Vse uporabnike naprav Synology pozivamo, da nemudoma ukrepajo in zaščitijo svoje strežnike NAS pred izsiljevalskim napadom,« je povedal Hewitt Lee, direktor skupine za upravljanje izdelkov pri podjetju Synology Inc. »Varnost podatkov uporabnikov je vedno naša prednostna naloga. Vsem uporabnikom strežnikov NAS, ne glede na proizvajalca, priporočamo, da izvedejo ustrezne ukrepe za zaščito svojih dragocenih podatkov.«

Prosimo, uporabite spodnji seznam in zavarujte svoje naprave:

  • Uporabite močno in kompleksno geslo ter uveljavite stroga pravila za izdelavo gesel pri vseh uporabnikih naprave.
  • Ustvarite nov račun v skrbniški skupini in onemogočite sistemsko privzeti račun Admin.
  • Omogočite Auto Block v Control Panel, kjer blokirate vse naslove IP s katerih je bilo izvedenih preveč neuspelih poskusov prijav.
  • Zaženite rešitev Security Advisor in preverite, da v sistemu ni šibkih gesel.

Da bi zagotovili varnost vašega strežnika NAS Synology, vam priporočamo, da na nadzorni plošči omogočite požarni zid in dovolite odpiranje javnih vrat le po potrebi. Omogočite dvostopenjsko preverjanje identitete in s tem še dodatno zaščitite sistem pred nepooblaščenimi poskusi vstopa. Če vaša naprava omogoča, predlagamo, da omogočite posnetke stanja (Snapshot) in zavarujte vaš strežnik NAS pred nezaželenim šifriranjem. Če želite izvedeti več o izsiljevalskih napadih, prosim obiščite https://www.synology.com/solution/ransomware.

Dodatni viri informacij:

www.xenon-forte.si

How to add extra security to your NAS?

How can I protect my Synology NAS against WannaCry?


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem XENON FORTE d.o.o.
Za več informacij so vam na voljo pri XENON FORTE d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Enter your state here

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem XENON FORTE d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667
Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več
Zlati partner

E-športna zveza Slovenije (EŠZS)

Zvezda 19, 1000 Ljubljana,
E-šport je v preteklem desetletju doživel izjemno rast, tako glede gledanosti, raznovrstnosti in prihodkov. Povečana gledanost, k čemer so prispevale platforme za pretakanje vsebin ... Več
Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več