Synology preiskuje neprestane napade z botneta

Synology PSIRT (skupina za odzivanje na incidente v zvezi z varnostjo izdelkov) je v zadnjem času opazila in prejela poročila o povečanju agresivnih napadov na naprave Synology. Trenutno ne vidi nobenih znakov, da bi zlonamerni programski opremi uspe

Synology PSIRT (skupina za odzivanje na incidente v zvezi z varnostjo izdelkov) je v zadnjem času opazila in prejela poročila o povečanju agresivnih napadov na naprave Synology. Synologyjevi raziskovalci na področju varnosti so prepričani, da botnet poganja predvsem družina zlonamerne programske opreme, imenovana “StealthWorker”. Synology PSIRT trenutno ne vidi nobenih znakov, da bi zlonamerni programski opremi uspelo zlorabiti pomanjkljivosti programske opreme.

Za izvedbo napadov izkoriščajo številne že okužene naprave z namenom, da bi odkrili skupne skrbniške poverilnice. V primeru uspešnega vdora, lahko dostopajo do sistema, kjer namestijo zlonamerno programsko opremo, ki vključuje tudi izsiljevalske viruse. Okužene naprave lahko izvajajo dodatne napade na druge naprave s sistemom Linux, vključno s Synology NASi.

Synology PSIRT sodeluje z ustreznimi organizacijami CERT, da bi izvedel več o znanih strežnikih C&C (ukaz in nadzor), ki stojijo za zlonamerno programsko opremo in jih pomagal izklopiti. Hkrati pa Synology obvešča tudi potencialno prizadete stranke.

Synology svetuje vsem sistemskim skrbnikom naj pregledajo svoje sisteme glede šibkih skrbniških poverilnic, omogočijo samodejno blokiranje in zaščito računa ter po potrebi nastavijo večstopenjsko preverjanje pristnosti.

Sistemskim skrbnikom, ki so v svojih napravah odkrili sumljivo dejavnost, priporočajo, da se nemudoma obrnejo na tehnično podporo Synology.

Več informacij:

Kako povečati varnost vašega strežnika NAS Synology.

10 varnostnih nasvetov za zaščito vaših podatkov.

Opomba: Botnet je večje število v spletu povezanih naprav, vsaka od njih pa poganja enega ali več botov – programskih aplikacij (skript), ki preko interneta poganjajo samodejna opravila. Botneti se lahko uporabijo tudi za izvajanje zlonamernih napadov, kraj podatkov ali pošiljanja nezaželene e-pošte (Vir: Wikipedia).


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Članek je pripravljen v sodelovanju s partnerjem XENON FORTE d.o.o.
Za več informacij so vam na voljo pri XENON FORTE d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Enter your state here

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem XENON FORTE d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več

DRUŠTVO DUH ČASA

Trubarjeva cesta 72, 1000 Ljubljana, Tel: 06 815 40 63
Računalniki za socialno ogrožene Smo skupina računalniških zanesenjakov, ki le stežka gleda kako cele gore še uporabnih računalnikov in računalniških delov končajo na odpadu. ... Več

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več