Synology Diskstation drabbas av kidnappningsprogram

Permalänk
Medlem
Skrivet av skogsvilden:

En enkel offline-backup?

En hög med dvd-skivor, det blir dock några stycken för din del.

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win10Pro | i7-3770K | Hyper212+ SP120PWM | P8P67 PRO | CML8GX3M2A1600C9 | 1080 Ti | AX750 | Asus VG27WQ | Eizo S2100 | HP Z24n |► OnePlus 6 |

Permalänk
Medlem
Skrivet av xfade:

En hög med dvd-skivor, det blir dock några stycken för din del.

Eller en usb hdd som man bara kopplar in, kör backup och kopplar ur, offline backup easy as a pumpkinpie

Visa signatur

5900x, asus dark hero, 64GB ram, RTX 3090

Permalänk
Medlem
Skrivet av rumpnisse:

Dom arresteringar som skett på Tor var inte på grund av ett hål i Tor utan på användarfel. Javascript tror jag är boven i dom flesta arrester.
Vissa fall har nog skett på grund av slut noder som ägs av fbi. Dock vet jag inte då hur dom fick användarens ip-adress då användaren ändå har gått igenom två andra noder. Och slut noderna når man bara när man surfar på öppna webben via tor.

Något sådant gick det till för silkroad arresten har jag för mig:
Användaren surfar via tor.
lite js kod sparas på användarens dator.
Användaren stänger av tor och surfar öppet med samma webbläsare.
js scriptet kopplar upp sig till fbi och ger dom användarens ip-adress.

Där ser man

Snart är nog Tor också NSA Approved

Visa signatur

Sju lik i en låda, alla hade klåda.

Permalänk
Avstängd
Skrivet av MrNeikter:

För jävligt.. och man ska heller inte tro att NSA kommer vara till någon nytta när dom faktiskt kan behövas för att sätta dit de jävlarna.

NSA som stödjer deras verksamhet. Dom köper upp 0-day exploits från killarna som hittar dom.

Skrivet av 2000+:

Tips på hur jag isolerar min NAS enklast från internet utan att helt ta den av nätverket? Har ASUS N66U.

DMZ?
Brandvägg?

Skrivet av magnusvmt:

Störigt. Räcker det att WebDAV är avaktiverat? Jag behöver min uppkopplad mot internet för att backupa en FTP-server periodvis. Avaktiverar SSH för säkerhets skull.

Vet inte, men bäst att avaktivera allt du inte behöver.
Avaktivera allt du kan leva utan tills det är åtgärdat.

Skrivet av Felparkerad:

Sant, FBI har gripit personer som har använt sig utav Tor. Det kanske finns hopp om att ta dessa skurkar ändå

Lite ironiskt att USA's regering är med och skapar/finansierar Tor för att sedan knäcka det

Tor är ganska säkert.
När dom hittat personer på Tor, så har det ofta varit pga av andra saker än själva Tor i sig, som tex 0-day exploits i webbläsaren, och att folk kört samma webbläsare som dom använder för vanlig surf, och för att dom inte stängt av JavaScript eller använt extensions som NoScript och RequestPolicy.

Skrivet av shadowfang:

Om hela naset redan är krypterat. Är man skyddad då?

Vet inte. Kanske i den här implementationen av programmet, men tekniskt sett inte.
Tror inte det, den har väl ändå åtkomst till disken.
Kan fortfarande rensa allt eller kryptera det krypterade kanske.

Permalänk
Medlem

Ja men det här var väl positivt!
Nu blir nästa gen. säkrare.
Hur var det inte med chippen till filmkanalerna... samma chipp fast bättre finns i våra betalkort.
Allt ont har något gott med sig

Visa signatur

Msi Z87-G41, i5 4670K, Asus Strix Gaming GTX 1070, Corsair 2x4096 mb 1600Mhz Vengeance, ssd disk Intel 520 180Gb, Corsair CX 600W, Chieftec chassi, Win 7.

Permalänk
Medlem

Blev att koppla ur direkt..

Permalänk
Medlem

Verkar vara dom som kör med den gamla versionen av DSM 4.2 och 4.3 som har blivit drabbade, kanske är det heartbleed buggen? ska väl vara täpt efter 5.0 update 1. Jag har då klarat mig kört med massa portar öppna tex 5000,5001,20:22 eller bara kanske haft tur.

Visa signatur

|| Main: Asus Z170 Pro Gaming | Intel Core i7 6700K | Corsair 4x8GB DDR4 | GeForce GTX 1070 | Linux ||

|| HTPC: MSI Z87I | Intel Core i3 4130T | Corsair 2x4GB DD3 | Intel HD graphics 4400 | Linux ||

|| NAS: Qnap TS-431P ||

Permalänk
Medlem
Skrivet av Northbane:

om buggen kan köras på en infekterad dator i samma LAN som utnyttjar dina inloggnings-credentials till Debian-boxen, då hjälper det inte mycket.

men å andra sidan, om det nu skulle bli krypterat, vem fan är så dum att man bara har en uppsättning av sina viktigaste filer på en enda enhet, oavsett RAID?

Det är mycket möjligt, men bara om man har sparat användare och lösen på gäst maskinen, men så korkad är man väl inte? Då finns det ju ingen anledning med användarnamn/lösenord öht.
De kan ju förvisso köra köra med någon form av program som kollar vilka tangenter man trycker på men det är kanske lite väl långsökt eller?

Permalänk
Medlem

Hmm, undra om det här använder samma exploit dom använde för att lägga in bitcoinminers på synology-nasar, det patchades ju för en par månader sedan, och använde en bugg i webgränssnittet som gjorde att det gick exekvera kod utan att vara inloggad.

Sätt aldrig en NAS publikt mot internet utan att använda VPN är ett bra tips, många "eftermarknadsrouters" har VPN inbyggt.

Permalänk
Medlem
Skrivet av spel565:

Blev att koppla ur direkt..

Samma här !

Visa signatur

Main: I5 3570K @4.2 / Nh-D14 / 16 Gb DDR3 @1888 MHz / Kingston Ssdnow v300 240Gb / 1TB WD Blue / Msi Gtx 760 Gaming In SLI / Nzxt Switch 810 Green / EVGA Supernova G2 750W / Steelseries g6v2 / Corsair M65 Rgb / Sennheiser Momentum / Blue Yeti / BenQ GL2450 x2 /

Permalänk
Medlem

Självklart kommer detta efter jag köpt en Synology NAS

Visa signatur

”Det är en myt att det inte finns arbete att söka i svåra tider. Det finns alltid lediga platser. […] En viktig orsak till att ungdomar inte får jobb är att de inte söker jobb.” ~ Fredrik Reinfeldt , 2010

Permalänk

Usch vilken mardröm för användarna. Hoppas Synology kommer ut med en anti-malware fix som tar bort viruset snarast!

Visa signatur

10700K | Z-490 | RTX 3080 | 32 GB DDR 4

Permalänk
Medlem

Inte kul alls, får rycka ur min också.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QZ|Dell u2415
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem

Är det någon här som vet om det drabbar Synology Rackstation med? Rackstation/Diskstation kör väl samma DSM?

Visa signatur

| Corsair 800D | ASUS P8Z68 Deluxe/GEN3 | i7 2600k | 16GB Corsair Vengeance LP | Noctua D14 | Samsung 830 128GB | ASUS DC2 GTX 780 | 2x Samsung HDD 1TB | Corsair AX850 | ASUS PB278Q 27" | Dell P2411H Professional 24" |

Permalänk
Medlem

Tycker synd om användarna världen över som drabbas av det här eländet, kan ju förstås hända vem som helst men roligt är det ju inte
Därför använder jag bara min egen freenas internt och låter den aldrig slippa utanför hemmets väggar och det som är viktigt finns papperskopior på eller offline backup på

Men som sagt, hoppas de kan lösa det för de stackarna som redan råkat ut för det här, kommer följa det här noga då jag alltid tagit Synology för att vara bra produkter som med Qnap , ringde min gode vän och varnade för det här idag på morgonen under tiden som mitt läckande kylskåp skapar en egen panik för min del :/

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Skrivet av Sisite:

Är det någon här som vet om det drabbar Synology Rackstation med? Rackstation/Diskstation kör väl samma DSM?

Bör nog gälla de också, precis som du säger kör de samma mjukvara...

Visa signatur

GAMING: Intel i7 7700K | Gigabyte | Vengeance 16GB DDR4 | MSI GeForce GTX 970 OC 4GB | 128GB Samsung 840 PRO
LAPTOP: Dell Latitude E7470 | Intel i5 | 16GB DDR4 | 256GB SSD
SERVER: Dell PowerEdge R620 | 2x Xeon E5-2630 | 128GB | ESXi 6.7

Permalänk
Medlem
Skrivet av backfeed:

Jo, fast det påstås väl att NSA har viss kontroll över Tor genom att de ska ha knäckt en hel bunt noder? Sen så är väl inte Bitcoin riktigt anonymt heller, egentligen?

NSA har lyckata komma åt vissa Tor användare genom att dessa använder osäkra webbläsar-tillägg, så som Flash.

Skickades från m.sweclockers.com

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem
Skrivet av SnowNalle:

Bör nog gälla de också, precis som du säger kör de samma mjukvara...

Jo, får väl bli att koppla ur vår Rackstation på jobbet så länge då... :/

Visa signatur

| Corsair 800D | ASUS P8Z68 Deluxe/GEN3 | i7 2600k | 16GB Corsair Vengeance LP | Noctua D14 | Samsung 830 128GB | ASUS DC2 GTX 780 | 2x Samsung HDD 1TB | Corsair AX850 | ASUS PB278Q 27" | Dell P2411H Professional 24" |

Permalänk
Medlem

Även om jag loggar in med HTTPS utifrån på en annan port har jag inaktiverat den brandväggsregeln. Har endast det för att ladda upp fotografier från telefonen ändå :).

Det bästa hade ju varit om Synology går ut med HUR de tar sig in så man kan begränsa just det.

Permalänk
Medlem
Skrivet av Hzup:

Självklart kommer detta efter jag köpt en Synology NAS

Låt den vara "isolerad" tills det är fixat, så kan du utan problem köra den vidare. Låt den alltså inte vara öppnad mot nätet.

Visa signatur

WS: Asus P8Z77-I Deluxe mITX | Intel 3770K@4.6 | NH-U12P | Asus 780 GTX | Corsair 2x8GB 1600Mhz CL9 | Samsung 840 512GB | Ubuntu 16.04.3 x86_64 | Corsair AX750 | 2x Dell U2412M | Puppe.se | NAS: i7 860, 16GB DDR3, GA-P55M-UD4, FD Define R3, 8x2TB Samsung F4EG, Serveraid M1015, EVGA 750W G2 PSU, FreeBSD x64

Permalänk
Medlem

Drog igång föräldrakontrollen mot nätet för min 1812+ i Asus routern så nu är den helt isolerad från nätet. Bara hoppas att de hittar en fix på detta så snart som möjligt..

För mer (även om den i dagsläget inte är till någon större hjälp) direkt information från Synology skall den dyka upp här:
http://forum.synology.com/enu/viewtopic.php?f=108&t=88770

Visa signatur

Bärbar: MacBook Pro, 16GB, 180GB SSD (dualboot Windows 8).
NAS: Synology DS1812+, 5st WD RED 4TB.
Mediaspelare: BoxeeBox

Permalänk

Jag tror de här hackersen är missförstådda!
De vill bara göra all data säker.
De går ut och hjälper allmänheten att kryptera deras data så att ingen annan kan komma åt dem och visst ska de ha en handpenning för detta arbete!

(sarkastisk)

Visa signatur

"The real danger is not that computers will begin to think like men, but that men will begin to think like computers."
-Sydney J. Harris

Spela lite EVE Online!

Permalänk
Medlem

Jag har stängt av min tills vi vet mer, det är lika bra.

Om den går via en infekterad Windowsdator hjälper det ju inte att hindra routern från att ge NAS:en internetaccess, då kommer den ju ändå att bli infekterad via den datorn, bakom routern.

Permalänk
Medlem

Vore ju positivt för en annan om det måste till en windowsburk..

Permalänk
Medlem

Jaha bäst att blocka den i routern. Ifs något jag borde gjort för längesen

Skickades från m.sweclockers.com

Visa signatur

Baaahh

Permalänk
Inaktiv

Jag låter min virtualiserade XPenology NAS rulla på tills vi får reda på mer. Uppfattningen jag fick från Synology-forumet igår kväll var att det troligen drabbar DSM utgåvor innan 5.0. Sedan har jag ändå en färsk backup på nästan all data.

Hoppas detta blir löst fort!

Permalänk
Medlem
Skrivet av Felparkerad:

Problematiskt eftersom du tvingas ladda ner Tor samt att du betalar med Bitocoin som är anonymt

http://www.theguardian.com/world/2013/oct/04/nsa-gchq-attack-...

Snart kanske NSA kan göra lite nytta och ta dessa "terrorister"

Fast man kan ju alltid endpoint tracka TOR användare.
Att de som gör detta inte använder sina skillz till något bättre!

Visa signatur

2600k @ STOCK <|> GTX 970 Omega!<|> Nån samsung 500gb ssd <|> 16 GB Kingston Hyper X <|> BenQ XL2420t
"Det finns inget skrot, bara gamla delar som kan användas på nya sätt" - Mulle Meck

Permalänk
Medlem
Skrivet av #enbom:

En del personer har fan ingen skam överhuvudtaget...

Det spelar ingen roll alls vilket företag som gör produkterna, inget är säkert när det är uppkopplat mot internet. Det är i slutändan människor som skapat produkten och inget vi gör är är 100% säkert även om det ser så ut för tillfället, finns alltid loopholes.

Ser fram emot framtidens smarta hem... du kommer hem, TVn visar en nedräkning och din kylskåp är stängd, värmen är stängd och toan vägrar spola... tills du har betalt kidnapparna.

Permalänk
Medlem

Jag brukar i routern ändra externa portarna på services som används av NAS så de inte är på standard portar,
tex, SSH ligger på port 22 och lyssnas av min , vill jag nå NAS från internet så har jag satt tex 10001 mappas till NAS port 22.
Så att för att nå min NAS SSH så måste jag skriva in min routers internet IP och port 10001.

Hjälper det något att inte använda standard portar tro ni?

Visa signatur

ASUS M4A89GTD PRO/USB3 | AMD Phenom2 X6 1055T|GB GF GTX 460 | Corsair 4GB | SSD 40GB Intel X25-M | HD500GB Seagate ST3500418AS | |HD2TB Seagate ST2000DL003 | Corsair TX 650W PSU | Fractal Design Define R3

Permalänk
Medlem
Skrivet av muscle:

Jag brukar i routern ändra externa portarna på services som används av NAS så de inte är på standard portar,
tex, SSH ligger på port 22 och lyssnas av min , vill jag nå NAS från internet så har jag satt tex 10001 mappas till NAS port 22.
Så att för att nå min NAS SSH så måste jag skriva in min routers internet IP och port 10001.

Hjälper det något att inte använda standard portar tro ni?

Det gör det väl svårare att hitta dem, men ökar inte säkerheten om man använder en portskanner. När de väl har hittat den så kommer de åt den lika enkelt som du.