In corso attacchi di forza bruta verso NAS Synology

Da alcuni giorni diversi utenti dei prodotti Synology evidenziano tentativi di connessione esterni sui propri NAS, provenienti da tutto il mondo. Cybercriimali stanno provando a collegarsi al DSM, il sistema operativo del produttore. Testimonianze specifiche si si possono trovare su Reddit (qui e qui) e anche su Twitter.

Synology ha confermato l’ondata di attacchi in corso. I ricercatori del team PSIRT (team di risposta agli incidenti di sicurezza del prodotto) dell’azienda riferisco di una una botnet della famiglia StealthWorker .

Gli attacchi non sfrutta alcuna vulnerabilità software ma, come accennato, sfruttano la semplice forza bruta, utilizzando l’approccio della prova e dell’errore con la speranza, alla fine, di indovinare la password per ottenere l’accesso come amministratore. La stategia in questione prevede l’uso di dizionari, partendo da password note e comuni, come le password rubate disponibili online, provando e riprovando fino a trovare una corrispondenza.

Riuscendo a portare a termine l’attacco si installa un payload dannoso e probabilment un ransomware (un malware che cifra i dati chiedendo successivamente un riscatto per lo sblocco). Dai dispositivi infetti è inoltr epossibile lanciare attacchi aggiuntivi su altri dispositivi basati su Linux.

Il produttore sta lavorando per bloccare i server di comando e controllo (C&C) responsabili del malware e avvisare gli utenti potenzialmente interessati. Al momento Synology consiglia di abilitare il blocco automatico (per bloccare un indirizzo IP dopo un numero predefinito di tentativi di accesso) e la protezione dell’account, suggerendo inoltre fortemente di impostare l’autenticazione a più fattori. L’autenticazione a più fattori fornisce ulteriore sicurezza per l’account DSM. Per DSM 7.0 e versioni successive basta andare su Opzioni > Personale > Account > Autenticazione a 2 fattori; per DSM 6.2 e precedenti: andare su Opzioni > Personale > Account, spuntare Abilita verifica in due passaggi.

Recensione Synology DiskStation DS720+, ottimo per la casa, eccellente in smart working

Sta diventando sempre più complicato difendersi dai ransomware: esistono persino piattaforme RaaS (Ransomware-as-a-Service) su cloud che consentono quasi a chiunque di utilizzare strumenti ransomware, con il conseguente aumento di incidenti informatici provocati da minacce di questo tipo (vedi recente attacco hacker che sta mettendo in seria difficoltà tutti i servizi informatici della regione Lazio).

Per tutte le notizie sulla sicurezza informatica vi rimandiamo a questa sezione di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Sconti d'autunno, lampate X

Xiaomi Mi Smart LED Desk Lamp Pro, Homekit da scrivania in sconto a 59,99 €

Xiaomi Mi Smart LED Desk Lamp Pro a 59,99 euro la lampada da scrivania più smart da regalare o regalarsi a Natale.
Black Friday, sconti fino al 24% sui proiettori Xgimi

Regali di Natale, proiettori Xgimi Full HD e 4K con sconti fino al 27%

Sconti pre-natalizi sui proiettori extra comodi da installare di Xgimi, autofocus, correzione trapeizodale automatica e immagini di qualità anche in mobilità
Da Merdolino ai bollitori di Graves, le offerte smart Alessi per il Black Friday

Da Merdolino ai bollitori di Graves, tutte le offerte smart Alessi

Portate il grande design in casa vostra oin quella dei vostro amici con gli esclusivi oggetti d'arredo di Alessi che abbinano design ad originalità.
migliori luci natalizie nella catena di luci

Le migliori luci di Natale, anche smart

E’ tempo di addobbare casa e negozio: ecco i migliori sistemi di illuminazione per abbellire l’albero di Natale, il presepe, il giardino, il viale di casa ma anche le pareti e le vetrine di abitazioni e negozi
Windows XP torna sul brutto maglione di Microsoft

Windows XP torna sul brutto maglione di Microsoft

Nella gara del maglione più brutto di Natale vince Microsoft con l’annuale Windows Ugly Sweater e la foto delle colline verdi di Windows XP
Beats e Kim Kardashian lanciano Beats Fit Pro in tre nuovi colori

Per Beats è ancora Black Friday, sconto fino al 35% per auricolari e cuffie

Su Amazon restano in sconto tutti gli auricolari e cuffie Beats. Ribassi fino al 35% con prezzi che sono quasi al minimo per tutti
Black Friday, i migliori sconti d

Dopo il Black Friday, Airpods 2 ancora a 97€, Airpods 3 a 159€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Iniziano le offerte Black Friday di EcoFlow per risparmi su tutte le soluzioni energetiche

Dopo il Black Friday di EcoFlow, offerte su tutte le soluzioni energetiche

Gli sconti dopo il Black Friday di EcoFlow: risparmi su tutte le soluzioni energetiche del brand.

Dopo il Black Friday, caricabatterie Ugreen 65W, due porte USB-C e una USB-A, solo 35,59€

Su Amazon resta in sconto dopo il Black Friday un caricabatterie Ugreen da 65W. Perfetto come strumento universale per chi ha un MacBook Air, un iPhone, un iPad. Due porte USB-C e una USB-A, costa solo 33,49€
Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle lampadine smart in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro.

Ultimi articoli

Pubblicità