Taipei, Taiwan—Augusztus 4, 2021—A Synology PSIRT (Temékbiztonsági Incidenselhárító Csapat) a Synology készülékek elleni brute-force támadások szaporodását észlelte. A Synology biztonsági kutatói úgy vélik, hogy a botnetet elsősorban a „StealthWorker" nevű malware család vezérli. A Synology PSIRT szerint jelenleg nincs arra utaló jel, hogy a malware a szoftver gyengeségeit használná ki. 

Ezek a támadások a már fertőzött eszközöket használják fel arra, hogy a tiszta rendszerekben a közös rendszergazdai hitelesítő adatokat veszélyeztessék. Ha ez sikerül, akkor hozzáférve ezen rendszerekhez, rosszindulatú adatokat telepítenek fel, amelyek zsarolószoftwert is tartalmazhatnak. A fertőzött eszközök további támadásokat hajthatnak végre más Linux-alapú eszközök ellen, beleértve a Synology NAS-t is.

A Synology PSIRT az illetékes CERT szervezetekkel karöltve igyekszik jobban megismerni és leállítani a malware mögött álló C&C (command and control) szervereket. Ezzel egyidőben a Synology értesíti az esetlegesen érintett ügyfeleit. 

A Synology fokozottan ajánlja minden rendszergazdának, hogy vizsgálják meg rendszereiket, és szűrjék ki a gyenge adminisztratív hitelesaítő adatokat, engedélyezzék az automatikus blokkolást és fiókvédelmet, és állítsanak be többlépéses hitelesítést, ahoz ez lehetséges. 

Azok a rendszergazdák, aki gyanús tevékenységet észleltek készülékeiken, azonnal keressék fel a Synology technikai támogatót.

További információk:

How to add extra security to your Synology NAS

10 security tips to keep your data safe

A Synology bemutatása

A Synology az adatkezelési szektor élvonalához tartozik, és folyamatosan dolgozik az új technológiák kifejlesztésén és innovatív felhasználásán. Vállalatunk számtalan lehetőséget kínál ügyfeleinek, és portfóliónk egyre csak bővül: legyen szó adattárolási és biztonsági mentési, fájlokkal kapcsolatos együttműködési, videofelügyeleti és infrastruktúra-megoldásokról, a célunk az, hogy olyan központi platformot alakítsunk ki, amely megkönnyíti az IT-felügyeletet, és világszerte segít a vállalkozásoknak a digitális átalakulásban.

Sajtómegkeresések

Űrlap a sajtómegkeresésekhez