Informacje dla prasy

Synology® bada bieżące ataki typu brute force z botnetu

Wrocław, Polska — 4 sierpnia 2021 r. — Zespół reagowania na incydenty związane z bezpieczeństwem produktu (PSIRT) Synology w ostatnim czasie odnotował i otrzymał raporty dotyczące wzrostu liczby ataków typu brute force na urządzenia firmy Synology. Specjaliści ds. bezpieczeństwa firmy Synology uważają, że botnet jest kierowany głównie przez rodzinę złośliwego oprogramowania o nazwie „StealthWorker". Obecnie zespół PSIRT Synology nie wykrył żadnych oznak, że złośliwe oprogramowanie wykorzystuje jakiekolwiek luki w oprogramowaniu. 

Ataki te wykorzystują szereg już zainfekowanych urządzeń do prób odgadnięcia wspólnych danych uwierzytelniających w niezainfekowanych systemach. Jeśli im się uda, to zyskają dostęp do systemów oraz zainstalują szkodliwe treści m.in. oprogramowania wymuszające okup. Zainfekowane urządzenia mogą przeprowadzać dodatkowe ataki na inne urządzenia działające w oparciu o system Linux, w tym na urządzenia Synology NAS.

Zespół PSIRT Synology współpracuje z odpowiednimi organizacjami CERT, aby dowiedzieć się więcej o podejrzanych serwerach C&C (zarządzania i kontroli) i zamknąć te, które stoją za złośliwym oprogramowaniem. Firma Synology powiadamia jednocześnie potencjalnie zagrożonych klientów. 

Firma Synology zdecydowanie zaleca wszystkim administratorom sprawdzenie swoich systemów pod kątem słabych poświadczeń administracyjnych, włączenie automatycznego blokowania i ochrony kont oraz skonfigurowanie uwierzytelniania wieloetapowego w stosownych przypadkach. 

Administratorzy systemu, którzy wykryli podejrzaną aktywność na swoich urządzeniach, powinni natychmiast skontaktować się z pomocą techniczną firmy Synology.

Więcej informacji:

Jak dodać dodatkowe zabezpieczenia do Synology NAS

10 wskazówek dotyczących zabezpieczenia swoich danych

Synology w skrócie

Pozostając w czołówce organizacji zajmujących się zarządzaniem danymi, firma Synology wprowadza innowacje i dostosowuje się do ciągle ewoluujących technologii i nieustannie wprowadza nowe możliwości, w tym m.in. rozwiązania do przechowywania danych i tworzenia kopii zapasowych, współpracy nad plikami, zarządzania wideo i infrastrukturą sieciową – wszystko to zostało zaprojektowane z myślą o jednym celu i stanowi platformę upraszczającą administrację IT, a jednocześnie stymulującą cyfrową transformację firm na całym świecie.

Kontakt dla prasy

Formularz kontaktowy dla prasy