|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ti_104362.html
Il ransomware DeadBolt sta crittografando i dati dei NAS QNAP connessi a Internet. L'azienda corre ai ripari forzando l'aggiornamento dei dispositivi all'ultimo firmware per limitare l'area di attacco. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17482
|
Mi fiderei a lasciare (direttamente) esposto in internet un nas di qualunque produttore quanto a lasciare un maiale con i cocomeri...
...anzi...non li collego proprio alla rete esterna... ...saluti ai soliti cripto-st:onzi... ![]() ....ovviamente mi dispiace per chi si è ritrovato con i danni di questi farabutti, che spendano tutto in medicine. |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: May 2010
Messaggi: 203
|
c'è un modo per disabilitare il nas al traffico internet e lasciarlo solo sulla rete lan, usando solo il classico modem / router? sarebbe sufficiente chiudere la porta 80?
chiedo umilmente da ignorante. io ho proprio un qnap al quale però non ho installato i servizi cloud perchè la mia connessione 4g non me lo permette (non ho possibilità di aprire le porte e ho un nat molto restringente) |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 1999
Città: Martinsicuro (TE)
Messaggi: 540
|
Io ho avuto NAS QNAP per oltre 10 anni, in coppia, uno perennemente online ed uno offline e sempre spento e che accendevo solo per i backup veri e propri una volta alla settimana. l'ho sostituito proprio l'anno scorso con l'arrivo del mac mini M1 + un TAS.
Comunque sia.. basta disabilitare l'accesso via web, porta 80 o 8080
__________________
Due cose riempiono l'animo di ammirazione e di riverenza sempre nuova e crescente, quanto più spesso e più a lungo se ne occupa: il cielo stellato sopra di me e la legge morale in me ( Immanuel Kant) |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 3479
|
Molto utile non esporre i device su Internet, se poi tuo cugggggino si becca un "aggiornamento di firefox" che gli cripta tutta la casa.
Ormai abbiamo bisogno dei firewall pure dentro casa.
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end. Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more... |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6837
|
Quote:
e setti manualmente le impostazioni di rete, NON mettendo il gateway eventualmente uccidi tutti i servizi sul nas inutili
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 13999
|
Ma questo problema riguarda chi rendeva visibile il proprio NAS su Internet? Insomma, accessibile da remoto? O basta che il NAS possa accedere ad Internet, che so, per scaricare aggiornamenti?
__________________
Ryzen 5600 / Prime X370 Pro / 32 GB DDR4 / RTX 5070 FE / Crucial P5 Plus 1 TB / Crucial MX500 1 TB / Seasonic Focus GX-750 / Dell S2417DG / Edifier R1280T / Synology DS220+ / Pixel 6 / Steam Deck |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
|
istruzioni da parte di QNAP: https://www.qnap.com/en/security-new...mware-together
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
|
Quote:
se non è esposto ad internet / non si attiva/usa myQNAPcloud non si dovrebbero correre rischi.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 13999
|
Quote:
Grazie per la risposta.
__________________
Ryzen 5600 / Prime X370 Pro / 32 GB DDR4 / RTX 5070 FE / Crucial P5 Plus 1 TB / Crucial MX500 1 TB / Seasonic Focus GX-750 / Dell S2417DG / Edifier R1280T / Synology DS220+ / Pixel 6 / Steam Deck |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
|
Quote:
se mi devo collegare dall'esterno vado di VPN. sempre disattivato tutti quegli accrocchi per renderlo visibile "facilmente" da remoto. troppo pericolosi. ricordo anni fa che bastava una semplice ricerca di una parola su Google per avere un elenco di tutti i NAS Synology esposti su internet... ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21678
|
Strano chiedano il riscatto in bitcoin
![]() |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
|
Quote:
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
|
Quote:
il fatto è che i NAS, anche se non sono certo dispositivi "per tutti", sono diventati abbastanza comuni anche per l'utente poco pratico. uno lascia i default (a volte pessimi!) o comunque usa il prodotto in modo "previsto" dal produttore, e si trova fregato per cose simili. girano le scatole, anche perché spesso le persone "comuni" si affidano (vuoi per costi, vuoi per altri motivi) ad un solo dispositivo, convinti di aver le spalle coperte, e poi succedono 'sti macelli.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Feb 2004
Città: MIR
Messaggi: 796
|
Soluzione 1:
basterebbe configurare un port forwarding sulla 80 per mitigare temporaneamente il problema. Non conosco deadbolt come funzionamento intrinseco ma a naso c'è un qualche script/botnet/altro che esegue scansioni a tappeto di host con la 80 aperta, cercando quali di essi corrisponde ad un qnap e provando l'exploit. Ma ovviamente scansionare altre porte oltre alla 80 aumenterebbe esponenzialmente la difficoltà per gli stronzi, specialmente su porte non standard tipo 63999. Come sopra, se fosse necessario avere il nas raggiungibile dall'esterno configurarlo su porte alte non standard per il momento potrebbe essere una qualche forma di protezione. Soluzione 2 (preferibile ma c'è un po più da smanettare rispetto alla prima) escludere l'accesso esterno, configurare una vpn sul router o server dedicato e accedere con quella. |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 1525
|
Oltre che non attivare il DDSN, per aumentare la sicurezza, Qnap consiglia di disabilitare l'utente di default (ADMIN) e creane un altro per accedere al NAS e di fare Snapshot periodiche
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14530
|
Fare SEMPRE una copia offline dei dati perche un NAS non è un backup. Sempre detto e lo ribadisco.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito ![]() battutona ![]() ![]() |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jun 2000
Città: Roma
Messaggi: 2694
|
Ormai nulla è sicuro, io ho 2 back up scollegati, accendo la rete quando sono in casa e la uso, il nas se non mi serve è spento. Ormai non sto molto al pc ma c'è gente che lascia sempre tutto acceso e se ne va in vacanza senza avere un back up magari col nas aperto e poi si lamenta.
__________________
Trattative positive mercatino: 4HwGenXX, Marcodj85, MHALO2[LT], firestorm90, fr4nc3sco, offdexter87, ceribbo, TH4N4TOS, TheLogan88, 6Asmodai6, SHNS0, CaccamoJ, heavydog70, Proteo71, mefistole1978, dinamite2, byronron. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:58.