Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Trojaner verschlüsselt Synology-NAS-Systeme
- Ersteller mischaef
- Erstellt am
- Zur News: Trojaner verschlüsselt Synology-NAS-Systeme
Security by Obscurity?dcc22 schrieb:Das sicherste System ist es wenn keiner weiß wie es funktioniert.
Genau diese Behauptung wurde schon ganz am Anfang der Computerära wiederlegt:
Komplexe Systeme selber aufzusetzen verlangt ein hohes Maß an aktuellem Fachkenntnis, aber auch Disziplin. Weit verbreitete Systeme mit offenem Konzept offenbaren ihre Schwächen viel eher und werden umgehend gesichert.
Ein Großteil der Angreifer kommt von Innen und kennt die Macken und Hintetüren einer Firma. Da bleibt dann von der Obscurity nichts übrig.
JamesFunk
Commodore
- Registriert
- Okt. 2012
- Beiträge
- 4.643
nonimos schrieb:haut doch auf dem NAS einfach die firewall mit country-lock rein. wenn ihr nicht vom ausland zugreift reicht es völlig, wenn nur IPs aus AT oder DE zugreifen dürfen. Ausserdem ist zu empfehlen "auto-block" unter security einzuschalten (autom. IP-sperre nach z.b. 5 falschen passwörtern, kommt nur aus DE allein ca wöchentlich vor, ohne country-lock alle 5 min angriffe (bin nirgends gelistet)). wenn's dann noch gekapert wird ist offenbar ein virus/keylogger am pc, von dem aus zugegriffen wird...Anhang anzeigen 431902
Was hast du beim ersten Eintrag als SourceIP gewählt?
Ports (ist klar): alle
Quell-IP: Specific IP
Hast du dann "Single Host" oder "Subneztz" oder "IP range" gewählt und was genau eingetragen?
Ich vermute Subnetz und dann:
IP-Adresse 192.168.0.0
Subnetz-Maske 255.255.0.0
Ist das so korrekt?
mgutt
Commander
- Registriert
- März 2009
- Beiträge
- 2.059
chrigu schrieb:mein nas registriert minütlich über port 1900, 445 usw.. von china, russland, thailand, aserbaitschan, norwegen, usa, taiwan usw. unerlaubte zugriffe. deshalb läuft mein nas nur an bestimmten stunden, nur bekannte ip haben zugriff und die standard-ports habe ich allesamt geändert, dieverse dienste sind abgestells und webserver läuft nicht... da-kummst-du-ned-rain..
Wieso ist Dein NAS über diese Ports erreichbar?
Hat keinen Nutzen.chrigu schrieb:die standard-ports habe ich allesamt geändert, d
-THOR-
Lt. Junior Grade
- Registriert
- Okt. 2011
- Beiträge
- 398
nonimos schrieb:haut doch auf dem NAS einfach die firewall mit country-lock rein. wenn ihr nicht vom ausland zugreift reicht es völlig, wenn nur IPs aus AT oder DE zugreifen dürfen.
Hilft dir nur bedingt, leider kann man da nicht genau nach gehen. Je nachdem wer alles auf die Box zu greifen will geht das dann nicht mehr. Es gibt nach meinen Infos auch deutsche Provider (bzw die die hier ihre Dienste anbieten) die aber gerade die Ip's verteilen die sie frei haben. Das kann von überall auf der Welt sein.
Außerdem gibt es wenn ich mich jetzt nicht stark irre keine klare Länderunterteilung, sondern nur Bereich (bei uns Europe;Asien, Russland). Also einen reinen "deutschen" Ip Adress Raum gibt es nicht.
Zum Thema: Mich wundert es nicht, hatte ein halbes Jahr mein Qnap Nas am Internet um Dropbox abzulösen. Nachdem täglich mindestens 30 IP's gesperrt wurden die per Bruteforce Passwörter durch probiert haben wurde es mir zu dumm. Ich werde wieder was probieren aber diesemal auf dedizierter Hardware mit einer Security Appliance davor.
Zuletzt bearbeitet:
Naja manch einer hält es für eine gute Idee das NAS als Router zu benutzen....Besonders Selbstbau NAS wird das gerne gemacht.Tom_123 schrieb:@chrigu Müsste der Zugriff nicht schon von der Router Firewall geblockt werden?
Der Puritaner
Lt. Commander
- Registriert
- Dez. 2007
- Beiträge
- 1.233
Man merkt gleich wieder wenn schlechtes Wetter ist und die Sommerferien beginnen!
Ich hoffe bloß die werden erwischt und wandern neben einer hohen Geldstrafe für lange zeit in den Bau, kann ich da nur sagen!
Ich hoffe bloß die werden erwischt und wandern neben einer hohen Geldstrafe für lange zeit in den Bau, kann ich da nur sagen!
- Registriert
- Juli 2004
- Beiträge
- 2.255
dcc22 schrieb:Tja, standardisierte Hardware bietet standardisierte Exploits.
Lieber selbst einen Server/HTPC aufsetzen, dann darf der Hacker überall anders vorgehen.
Leider nutzen auch die großen Unternehmen 0815 Lösungen um Kosten zu sparen.
Denn Datenlecks kosten weniger als gescheite Hardware.
Das sicherste System ist es wenn keiner weiß wie es funktioniert.
Das schmerzt schon sehr sowas zu lesen :-(
Zum Thema: Wer sein NAS direkt über das Internet erreichbar macht, gehört eh geschlagen. Sowas realisiert man IMMER mit VPN. Das garantiert zwar auch keine 100% Sicherheit und hat ein paar Defizite, aber immer noch besser als das NAS direkt über ne Portweiterleitung ins Internet zu hängen.
Sty!a
Lt. Commander
- Registriert
- Mai 2004
- Beiträge
- 1.644
dcc22 schrieb:Tja, standardisierte Hardware bietet standardisierte Exploits.
Lieber selbst einen Server/HTPC aufsetzen, dann darf der Hacker überall anders vorgehen.
Leider nutzen auch die großen Unternehmen 0815 Lösungen um Kosten zu sparen.
Denn Datenlecks kosten weniger als gescheite Hardware.
Das sicherste System ist es wenn keiner weiß wie es funktioniert.
Keine Ahnung was du meinst. Große Unternehmen benutzen keine 0815 Hardware. Seriöse Systemhäuser distanzieren sich auch von solchen Lösungen. In großen Unternehmen findest du z.b Netapp, EMC, HP, Fujitsu usw. als Storage-Systeme, was in meinen Augen fern von 0815 ist.
Du meinst wohl eher kleine unternehmen. Da würde ich zustimmen.
mgutt
Commander
- Registriert
- März 2009
- Beiträge
- 2.059
Daedal schrieb:Naja manch einer hält es für eine gute Idee das NAS als Router zu benutzen....Besonders Selbstbau NAS wird das gerne gemacht.
Das Synology NAS hat einen LAN Port. Wie willst Du daraus einen Router machen. Oder hat er ein Business NAS. Die haben ja mehr Ports. Allerdings gehen die Infos in Sachen "Synology NAS als Router nutzen" gegen Null. Die eine oder andere notwendige Einstellung kann man wohl nur mit eigenen Shell-Scripten setzen lassen.
Zuletzt bearbeitet:
Es gibt auch Synology NASen mit 4 Ports.mgutt schrieb:Das Synology NAS hat einen LAN Port. Wie willst Du daraus einen Router machen. Oder hat er ein Business NAS. Die haben ja mehr Ports.
Oder er redet einfach zu viel. Die Schulferien sollen ja wieder angefangen haben, wie ich hörte.
Zum Thema: Ist ja nicht das erste Mal, dass Synology durch Sicherheitslücken auffällt. Ist halt das Problem bei eigentlich sicherheitskritischen Produkten, die eher zig neue Lifestyle-Apps integrieren, als sich um das dabei entstehende Sicherheitsrisiko zu kümmern. Lässt sich halt nicht so gut bewerben, Sicherheit ist einfach nicht sexy genug für die Apple/Facebook-Fraktion.
Zum Thema: Ist ja nicht das erste Mal, dass Synology durch Sicherheitslücken auffällt. Ist halt das Problem bei eigentlich sicherheitskritischen Produkten, die eher zig neue Lifestyle-Apps integrieren, als sich um das dabei entstehende Sicherheitsrisiko zu kümmern. Lässt sich halt nicht so gut bewerben, Sicherheit ist einfach nicht sexy genug für die Apple/Facebook-Fraktion.
McGybrush
Lieutenant
- Registriert
- Okt. 2008
- Beiträge
- 899
Möge den Hackern die Finger vor der Tastatur abfaulen.
Schon was bekannt das in eine Time Capsule von Apple eingedrungen werden konnte?
Also ich hab zwar 3 (teils 4 Backups) aber sie sind immer im gleichen WLan zu finden wenn alle Geräte eingeschaltet sind. Aber sie müssten die Daten schon auf allen Geräten einzeln verschlüsseln um alles unbrauchbar zu machen.
Ich Persönlich würde 270Eur Zahlen um meine Daten wieder zu bekommen. Je nachdem welche. Aber es betrifft schon 95% meiner Daten.
Schon was bekannt das in eine Time Capsule von Apple eingedrungen werden konnte?
Also ich hab zwar 3 (teils 4 Backups) aber sie sind immer im gleichen WLan zu finden wenn alle Geräte eingeschaltet sind. Aber sie müssten die Daten schon auf allen Geräten einzeln verschlüsseln um alles unbrauchbar zu machen.
Ich Persönlich würde 270Eur Zahlen um meine Daten wieder zu bekommen. Je nachdem welche. Aber es betrifft schon 95% meiner Daten.
Hier ein offizielles Statement von Synology:
Hilft den Betroffenen jetzt aber wohl auch nicht mehr wirklich weiter...
QuelleHello Everyone,
We'd like to give you an update regarding SynoLocker, a randsomware affecting certain Synology servers. When trying to access DSM, it displays the message below, in addition to instructions for paying a fee to unlock your data:
"All important files on this NAS have been encrypted using strong crypotgraphy"
What should you do?
If you are seeing this message when trying to login to DSM, please:
1-power off your DiskStation immediately to avoid more files being encrypted
2-contact our Support team so we can investigate further
If you are in doubt as to whether your DiskStation may be affected, please don't hesitate to contact us at security@synology.com
We will keep you updated in this thread with any information we have to address this issue.
Hilft den Betroffenen jetzt aber wohl auch nicht mehr wirklich weiter...
Ähnliche Themen
- Antworten
- 37
- Aufrufe
- 8.355
- Antworten
- 46
- Aufrufe
- 7.096
- Antworten
- 122
- Aufrufe
- 22.552
- Antworten
- 45
- Aufrufe
- 8.676
- Antworten
- 57
- Aufrufe
- 13.523