Categories: Nowości

Synology ostrzega przed atakami typu brute force z botnetu

Zespół reagowania Synology, na incydenty związane z bezpieczeństwem produktu (PSIRT), w ostatnim czasie odnotował i otrzymał raporty dotyczące wzrostu liczby ataków typu brute force na urządzenia firmy Synology. Specjaliści ds. bezpieczeństwa firmy Synology uważają, że botnet jest kierowany głównie przez rodzinę złośliwego oprogramowania o nazwie „StealthWorker“. Obecnie zespół PSIRT Synology nie wykrył żadnych oznak, że złośliwe oprogramowanie wykorzystuje jakiekolwiek luki w oprogramowaniu.

Ataki te wykorzystują szereg już zainfekowanych urządzeń do prób odgadnięcia wspólnych danych uwierzytelniających w niezainfekowanych systemach. Jeśli im się uda, to zyskają dostęp do systemów oraz zainstalują szkodliwe treści m.in. oprogramowania wymuszające okup. Zainfekowane urządzenia mogą przeprowadzać dodatkowe ataki na inne urządzenia działające w oparciu o system Linux, w tym na urządzenia Synology NAS.

Zespół PSIRT Synology współpracuje z odpowiednimi organizacjami CERT, aby dowiedzieć się więcej o podejrzanych serwerach C&C (zarządzania i kontroli) i zamknąć te, które stoją za złośliwym oprogramowaniem. Firma Synology powiadamia jednocześnie potencjalnie zagrożonych klientów.

Firma Synology zdecydowanie zaleca wszystkim administratorom sprawdzenie swoich systemów pod kątem słabych poświadczeń administracyjnych, włączenie automatycznego blokowania i ochrony kont oraz skonfigurowanie uwierzytelniania wieloetapowego w stosownych przypadkach.

Administratorzy systemu, którzy wykryli podejrzaną aktywność na swoich urządzeniach, powinni natychmiast skontaktować się z pomocą techniczną firmy Synology.

Przy okazji przypominamy 10 rad jak zabezpieczyć serwer NAS i tym samym zminimalizować ryzyko ataku https://www.backupacademy.pl/10-wskazowek-jak-zabezpieczyc-serwer-wedlug-synology/

maryniak

Nazywam się Jacek Marynowski. Pracuję w branży IT "od zawsze" a od kilku lat moja praca ściśle związana jest z macierzami, dyskami i osprzętem sieciowym. Niestety prywatnie też jestem fascynatem sprzętu komputerowego, użytkownikiem Mac OS X, Windows, iOS, Android. Na szczęście mam też inne zajęcia - czynnie uprawiam folkową muzykę irlandzką :).

Recent Posts

QNAP ujednolica aplikacje do tworzenia kopii zapasowych w ramach „Hyper Data Protection”

Tajpej, Tajwan, grudnia 15, 2025 – Firma QNAP® Systems, Inc. ogłosiła dziś konsolidację swoich aplikacji do…

4 dni ago

QNAP rozszerza obsługę Airgap+ na wybrane przełączniki

Tajpej, Tajwan, grudnia 10, 2025 – QNAP Systems, Inc., wiodący dostawca rozwiązań obliczeniowych, sieciowych i pamięci…

1 tydzień ago

QNAP udostępnia wersję beta systemu QuTS hero h6.0 z niezmiennymi migawkami i wieloma innymi funkcjami

Tajpej, Tajwan, listopada 27, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

3 tygodnie ago

QNAP wprowadza myQNAPcloud Surveillance: bezpieczną i skalowalną kopię zapasową w chmurze dla nagrań z monitoringu

Tajpej, Tajwan, listopada 24, 2025 – Firma QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych,…

4 tygodnie ago

QNAP prezentuje QVR Surveillance: obsługa do 1024 kamer, monitoring w chmurze i sztuczna inteligencja

Tajpej, Tajwan, listopada 21, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

4 tygodnie ago

Synology® wprowadza BC800Z, kamerę typu bullet z zmienną ogniskową i sztuczną inteligencją

19 listopada 2025 r. — Firma Synology ogłasza wprowadzenie na rynek BC800Z, potężnej kamery typu…

1 miesiąc ago