Casa Impresa Synology sollecita l'azione dell'utente contro potenziali attacchi ransomware

Synology sollecita l'azione dell'utente contro potenziali attacchi ransomware

by Adam Armstrong

Oggi Synology ha annunciato di aver scoperto che molti dei suoi utenti NAS erano sotto attacco ransomware. Questi attacchi hanno comportato il furto delle credenziali degli amministratori con attacchi di accesso di forza bruta e, di conseguenza, i dati degli utenti sono stati crittografati. Anche se Synology ha fatto l’annuncio, gli attacchi non li hanno individuati. Sono stati presi di mira diversi fornitori di NAS, quindi tutti gli utenti dovrebbero controllare i propri sistemi.


Oggi Synology ha annunciato di aver scoperto che molti dei suoi utenti NAS erano sotto attacco ransomware. Questi attacchi hanno comportato il furto delle credenziali degli amministratori con attacchi di accesso di forza bruta e, di conseguenza, i dati degli utenti sono stati crittografati. Anche se Synology ha fatto l’annuncio, gli attacchi non li hanno individuati. Sono stati presi di mira diversi fornitori di NAS, quindi tutti gli utenti dovrebbero controllare i propri sistemi.

Leggi di più – 4 passaggi per a NAS sicuro

Synology ha indagato sull'evento e ha scoperto che la causa degli attacchi era dovuta ad attacchi con dizionario e non a vulnerabilità specifiche del sistema. Sembra che gli attacchi siano iniziati il ​​19 luglio 2019, siano stati organizzati e i colpevoli abbiano utilizzato indirizzi botnet per nascondere il proprio IP di origine. Si consiglia agli utenti Synology di sfruttare le impostazioni di gestione della rete e dell'account integrate per migliorare la propria sicurezza.

Synology consiglia quanto segue ai propri utenti:

  • Utilizzare una password complessa e complessa e applicare regole di robustezza della password a tutti gli utenti.
  • Crea un nuovo account nel gruppo amministratori e disabilita l'account "amministratore" predefinito del sistema.
  • Abilita il blocco automatico nel Pannello di controllo per bloccare gli indirizzi IP con troppi tentativi di accesso non riusciti.
  • Esegui Security Advisor per assicurarti che non ci siano password deboli nel sistema.

Si consiglia agli utenti Synology di abilitare anche il firewall e le verifiche in 2 passaggi. Synology DSM dispone anche di una funzione Snapshot che renderà il NAS immune al ransomware basato sulla crittografia.

Leggi di più – 4 passaggi per a NAS sicuro

Ransomware Synology

Discuti questa storia

Iscriviti alla newsletter di StorageReview