2021. szeptember 17. – A Synology PSIRT (termékbiztonsági esetekkel foglalkozó csapat) az elmúlt időszakban több beérkező jelentést is elemzett a Synology készülékeket célba vevő megnövekedett brute force-támadásokkal kapcsolatban. A Synology biztonsági szakértői szerint a botnet – amelyet a kártevők használnak – a „StealthWorker” nevet kapta. A jelenlegi állás szerint a Synology PSIRT csapatának elemzései alapján a kártevő nem szoftveres biztonsági rések kihasználásával terjed.
Ezek a támadások a korábban már megfertőzött készülékek sebezhetőségét használják ki a rendszergazdai adatok megszerzéséhez, ha pedig sikerrel járnak, akkor a rendszerre zsarolóvírusokat próbálnak telepíteni. A már megfertőzött Linux-alapú készülékek mindemellett további támadásokat hajthatnak végre, beleértve a Synology NAS megoldásait is.
A Synology PSIRT már felvette a kapcsolatot a szakértői CERT szervezetekkel, akikkel közösen dolgoznak a kártevőket futtató C&C (command and control) vezérlőszerverek lekapcsolásán. A Synology folyamatosan értesíti a potenciálisan érintett felhasználókat a helyzettel kapcsolatban.
A Synology javasolja minden rendszergazda számára, hogy vizsgálják át a rendszereiket és erősítsék meg a gyenge adminisztrációs fiókok védelmét az automatikus kizárás engedélyezésével és állítsanak be kétlépcsős hitelesítési módszereket.
Azok a rendszergazdák, akik gyanús aktivitásokat fedeztek fel a készülékeiken, kérjük, vegyék fel a kapcsolatot a Synology technikai támogatási csapatával.
More Stories
AZ ADM 5.0 MINDEN TÁMOGATOTT ESZKÖZRE MEGJELENT
Az ADM 5.0 optimalizálja a kezelőfelületet és jobbá teszi a felhasználói élményt az ASUSTOR NAS-okon.Az ASUSTOR Inc. kiadta az ADM...
NYISS EGY SZÍNESEBB VILÁG FELÉ A CLUB3D LIFESTYLE TERMÉKCSALÁDJÁVAL!
A Club3D Lifestyle büszkén jelenti be frissített Lifestyle kollekciójának megjelenését, ami erősíti a Club3D küldetését, hogy innovatív, kiváló minőségű hardvermegoldásokon...
A THERMALTAKE BEJELENTI A TT RGB PLUS 3.0 SZOFTVERT A MAGASABB SZINTŰ RGB-VEZÉRLÉSÉRT ÉS RENDSZERMENEDZSMENTÉRT
Továbbfejlesztett interfész bővített kompatibilitással és egységesített testreszabással, hogy a PC-rajongók és a modderek többre legyenek képesekA Thermaltake, a prémium PC-hardvermegoldások...
A QNAP BEMUTATJA AZ ÚJ, KÉTPORTOS, 10 GBE-S SFP+ HÁLÓZATI KÁRTYÁKAT SR-IOV ÉS RDMA-TÁMOGATÁSSAL
Növeld az adatátviteli/biztonsági mentési és virtualizációs alkalmazások hatékonyságát!A QNAP® Systems, Inc., a számítási-, hálózatépítési- és tárolási megoldások vezető innovátora ma...
CELERIS 1800 – AZ ENDORFY MODERN ALTERNATÍVÁJA A HAGYOMÁNYOS, TELJES MÉRETŰ BILLENTYŰZETRE
Az ENDORFY bemutatja a Celeris 1800-at, egy modern vezeték nélküli billentyűzetet, amely áthidalja a funkcionalitás és a kifinomult felhasználói élmény...
A QNAP TECH SUMMIT 2025 MEGMUTATJA AZ AI-ALAPÚ TÁROLÁS ÉS HÁLÓZATÉPÍTÉS JÖVŐJÉT
A QNAP® Systems, Inc. május 21. és 23. között rendezi meg önálló kiállítását, a 2025-ös QNAP Tech Summitot a POPOP...