Synology preiskuje neprestane napade z botneta

Synology PSIRT (skupina za odzivanje na incidente v zvezi z varnostjo izdelkov) je v zadnjem času opazila in prejela poročila o povečanju agresivnih napadov na naprave Synology. Trenutno ne vidi nobenih znakov, da bi zlonamerni programski opremi uspe

Synology PSIRT (skupina za odzivanje na incidente v zvezi z varnostjo izdelkov) je v zadnjem času opazila in prejela poročila o povečanju agresivnih napadov na naprave Synology. Synologyjevi raziskovalci na področju varnosti so prepričani, da botnet poganja predvsem družina zlonamerne programske opreme, imenovana “StealthWorker”. Synology PSIRT trenutno ne vidi nobenih znakov, da bi zlonamerni programski opremi uspelo zlorabiti pomanjkljivosti programske opreme.

Za izvedbo napadov izkoriščajo številne že okužene naprave z namenom, da bi odkrili skupne skrbniške poverilnice. V primeru uspešnega vdora, lahko dostopajo do sistema, kjer namestijo zlonamerno programsko opremo, ki vključuje tudi izsiljevalske viruse. Okužene naprave lahko izvajajo dodatne napade na druge naprave s sistemom Linux, vključno s Synology NASi.

Synology PSIRT sodeluje z ustreznimi organizacijami CERT, da bi izvedel več o znanih strežnikih C&C (ukaz in nadzor), ki stojijo za zlonamerno programsko opremo in jih pomagal izklopiti. Hkrati pa Synology obvešča tudi potencialno prizadete stranke.

Synology svetuje vsem sistemskim skrbnikom naj pregledajo svoje sisteme glede šibkih skrbniških poverilnic, omogočijo samodejno blokiranje in zaščito računa ter po potrebi nastavijo večstopenjsko preverjanje pristnosti.

Sistemskim skrbnikom, ki so v svojih napravah odkrili sumljivo dejavnost, priporočajo, da se nemudoma obrnejo na tehnično podporo Synology.

Več informacij:

Kako povečati varnost vašega strežnika NAS Synology.

10 varnostnih nasvetov za zaščito vaših podatkov.

Opomba: Botnet je večje število v spletu povezanih naprav, vsaka od njih pa poganja enega ali več botov – programskih aplikacij (skript), ki preko interneta poganjajo samodejna opravila. Botneti se lahko uporabijo tudi za izvajanje zlonamernih napadov, kraj podatkov ali pošiljanja nezaželene e-pošte (Vir: Wikipedia).


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Članek je pripravljen v sodelovanju s partnerjem XENON FORTE d.o.o.
Za več informacij so vam na voljo pri XENON FORTE d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Enter your state here

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem XENON FORTE d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

BONAJO d.o.o.

Industrijska cesta 9, 1290 Grosuplje, Tel: 040 514 750
Podjetje BONAJO d.o.o. uspešno posluje že od samega začetka. S skrbno izbrano veleprodajno mrežo partnerjev skrbijo za trženje in distribucijo televizorjev, mobilnih telefonov, ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več
Bronasti partner

STROMBOLI d.o.o.

Cesta komandanta Staneta 4a, 1215 Medvode, Tel: 01 620 88 00
Revija Računalniške novice spada med najbolj uveljavljene medije s področja informacijskih tehnologij. Ponuja kakovostno vsebino za nizko ceno, namenjena pa je predvsem objavi novosti ... Več