2021. szeptember 17. – A Synology PSIRT (termékbiztonsági esetekkel foglalkozó csapat) az elmúlt időszakban több beérkező jelentést is elemzett a Synology készülékeket célba vevő megnövekedett brute force-támadásokkal kapcsolatban. A Synology biztonsági szakértői szerint a botnet – amelyet a kártevők használnak – a „StealthWorker” nevet kapta. A jelenlegi állás szerint a Synology PSIRT csapatának elemzései alapján a kártevő nem szoftveres biztonsági rések kihasználásával terjed.
Ezek a támadások a korábban már megfertőzött készülékek sebezhetőségét használják ki a rendszergazdai adatok megszerzéséhez, ha pedig sikerrel járnak, akkor a rendszerre zsarolóvírusokat próbálnak telepíteni. A már megfertőzött Linux-alapú készülékek mindemellett további támadásokat hajthatnak végre, beleértve a Synology NAS megoldásait is.
A Synology PSIRT már felvette a kapcsolatot a szakértői CERT szervezetekkel, akikkel közösen dolgoznak a kártevőket futtató C&C (command and control) vezérlőszerverek lekapcsolásán. A Synology folyamatosan értesíti a potenciálisan érintett felhasználókat a helyzettel kapcsolatban.
A Synology javasolja minden rendszergazda számára, hogy vizsgálják át a rendszereiket és erősítsék meg a gyenge adminisztrációs fiókok védelmét az automatikus kizárás engedélyezésével és állítsanak be kétlépcsős hitelesítési módszereket.
Azok a rendszergazdák, akik gyanús aktivitásokat fedeztek fel a készülékeiken, kérjük, vegyék fel a kapcsolatot a Synology technikai támogatási csapatával.
More Stories
A THERMALTAKE S380 TG ARGB EGYSZERRE KÍNÁL STÍLUST ÉS LÉGÁRAMLÁST
Minimalista mesh kialakítás a hatékony hűtésért és letisztult esztétikáértA Thermaltake, a prémium DIY PC-hardvermegoldások vezető márkája bemutatja az S380 TG...
A QNAP BESZÁMOL A BOUNTY PROGRAM 2025-ÖS ELŐREHALADÁSÁRÓL, A TERMÉKBIZTONSÁG ÉS AZ EGYÜTTMŰKÖDÉSEN ALAPULÓ VÉDELEM FEJLESZTÉSÉRŐL
A fenntartható kiberbiztonság erősítése nyílt együttműködés és folyamatoptimalizálás révén a felhasználói adatok védelméértA QNAP® Systems, Inc., a tárolási-, hálózatépítési- és...
AZ ASUSTOR AS1202T ÉS AS1204T NAS-RENDSZEREK
Az ASUSTOR Drivestor Gen2 sorozat mindkét modellje – az AS1202T és az AS1204T – kiváló választás az otthoni és kisvállalati...
A BE QUIET! BEMUTATJA A PURE LOOP 3 LX-ET ÉS A PURE LOOP 3-AT: PÁRATLAN HŰTÉS STÍLUSSAL ÉS CSENDES MŰKÖDÉSSEL
Nagy teljesítményű AiO-vízhűtések hatékony hőmérséklet menedzsmenttel, személyre szabhatósággal és gyakorlatilag hallhatatlan működésselA be quiet!, a német prémium PC-komponensgyártó bemutatja a...
ÚJ STONEFLOW EGÉRPADOK – A TERVEZÉS ÉS A FUNKCIONALITÁS EGYENSÚLYA AZ ENDORFY-TÓL
Az ENDORFY az utóbbi időben erős bejelentéseken van túl, és ez alól a december sem kivétel. Itt vannak a márka...
A QNAP HYPER DATA PROTECTION NÉV ALATT EGYESÍTI A BIZTONSÁGI MENTÉSI ALKALMAZÁSAIT
A QNAP® Systems, Inc. ma bejelentette, hogy biztonsági mentési alkalmazásait egységes márkaidentitás alá vonja össze: Hyper Data Protection (HDP) néven....