Angripare försöker logga in på Synology-enheter

Permalänk
Melding Plague

Angripare försöker logga in på Synology-enheter

Synology tittar närmare på brute force-attacker som riktas mot bolagets enheter, där starka lösenord är rekommenderad åtgärd i dagsläget.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Inga försök mot asustor i min logg.. Fail2ban i någon form är väl standard på samtliga nas nu för tiden.

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem

Har en Synology NAS, men har inte deras externa åtkomst service aktiverad.
Har även autoban av ip vid för många försök.

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk
Medlem

Är det inte standard numera med system som stoppar brute force attacker, och ju mer man försöker desto längre blir man utestängd. Eller IP spärr osv. Visserligen kan man bli hackad om det finns buggar men det är ju inte riktigt samma sak.

Och kör folk utan kryptering, dessa enheter borde kräva att man kör med kryptering även om det bara är 56bitar eller någon svagare kryptering som default minimum som man inte kan välja bort. Då tvingar man i alla fall alla som använder systemen till en förhöjd säkerhetsnivå som borde vara tillräckligt för att stoppa dessa typer som håller på. Tyvärr är det just utpressning mot pengar som är vanligast numera.

Permalänk
Medlem

Var inte starka lösenord att rekommendera innan denna nyhet eller vad?

Permalänk
Medlem
Skrivet av DennisOlof:

Är det inte standard numera med system som stoppar brute force attacker, och ju mer man försöker desto längre blir man utestängd. Eller IP spärr osv. Visserligen kan man bli hackad om det finns buggar men det är ju inte riktigt samma sak.

Och kör folk utan kryptering, dessa enheter borde kräva att man kör med kryptering även om det bara är 56bitar eller någon svagare kryptering som default minimum som man inte kan välja bort. Då tvingar man i alla fall alla som använder systemen till en förhöjd säkerhetsnivå som borde vara tillräckligt för att stoppa dessa typer som håller på. Tyvärr är det just utpressning mot pengar som är vanligast numera.

Hur skulle kryptering hjälpa vid dessa attacker? Om någon genom brute force lyckas logga in på systemet kan denne lägga på ett extra lager kryptering för utpressning ändå. Och för att kunna komma åt filerna via SAMBA måste ju volymerna vara upplåsta så filerna kommer angriparen åt ändå. Dessutom är 56-bitars kryptering inte säker och kan knäckas på mycket kort tid idag.

Permalänk
Medlem

Så 987654321 istället för 123456789 då?

Visa signatur

Phanteks P400A RGB : Asus Prime X570-P : Ryzen 9 5900X : Corsair H100X : 32GB G.Skill Trident Z Neo 3600CL14 : Sapphire Nitro+ 6800 XT : Xiaomi 34" Curved 3440x1440 : Playseat Evolution Alcantara : Thrustmaster T300RS GT / Ferrari SF1000 Edition Add-on : HP Reverb G2

Permalänk
Medlem

Har 2FA på min NAS iaf så spelar ingen roll.

Permalänk

Hade samma problem på min, loggarna var fulla av inloggningsförsök, bytte från standardporten till en annan så försvann det.

Kör nu även 2FA

Visa signatur

Fractal Design Node 304 -> ASUS ROG Strix B650E-I Gaming WIFI -> AMD Ryzen 7 7800X3D 4. 2GHz 104MB -> Thermalright Peerless Assassin 120 SE Svart -> MSI GeForce RTX 4070 VENTUS 2X E 12G OC -> G.Skill 32GB (2x16GB)DDR5 6000MHz CL30 Trident Z Ne -> Seasonic FOCUS Plus 650W Gold -> 2 x WD BLACK SN850X SSD 2TB

Permalänk
Medlem

Brandvägg och inget som är publicerat publikt.

Visa signatur

WS: R7 5800X, 128GB, Suprim 4080 Super, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem

Har en synology nasse men inte gjort så mycket säkerhetsmässigt.
Kan man göra så att ingen utomstående kan ta sig in men att nasse tex kan ladda ned något? Jag använder enbart nasen hemma så den behöver inte "synas" eller kunna kontaktas utifrån.
Kanske finns sådan inställning? Får kika runt i menyerna imorgon.

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem

Jag förstår inte riktigt hur "dom" försöker bryta sig in i NASen? Är den exponerad mot internet i default-inställningarna, eller sker det från malware/virus genom att någon klickar på typ "Claim your free lambo!" i ett mail? Eller är det genom annan enhet på lokala nätverket, som är exponerad mot internet? Smarta-hem enheter?

Jag har rätt dålig koll på nätverkssäkerhet, men många undringar. Har man något att bekymra sig särskilt mycket över om man kör ett modem-router man fått från internetleverantören, med default inställningar (men inga färdiga NAS enheter)? Finns det någon uppenbar angreppsyta där (förutom WiFi då)? Kan någon utomstående logga in på exempelvis en chromecast, om dom hittar lösenordet? Kan dom logga in på routern? Vad kan attackerare göra om dom har min publika IP adress?

Permalänk
Medlem
Skrivet av Mikael07:

Jag förstår inte riktigt hur "dom" försöker bryta sig in i NASen? Är den exponerad mot internet i default-inställningarna, eller sker det från malware/virus genom att någon klickar på typ "Claim your free lambo!" i ett mail? Eller är det genom annan enhet på lokala nätverket, som är exponerad mot internet? Smarta-hem enheter?

Jag har rätt dålig koll på nätverkssäkerhet, men många undringar. Har man något att bekymra sig särskilt mycket över om man kör ett modem-router man fått från internetleverantören, med default inställningar (men inga färdiga NAS enheter)? Finns det någon uppenbar angreppsyta där (förutom WiFi då)? Kan någon utomstående logga in på exempelvis en chromecast, om dom hittar lösenordet? Kan dom logga in på routern? Vad kan attackerare göra om dom har min publika IP adress?

Att inte ha sin NAS exponerad mot internet förtar ju lite av syftet.
Bla. är det ju en webbserver, men dom flesta har väl åtkomst via Synology QuickConnect, eller som jag, pekad mot en domän.

Men, av-aktivera admin-kontot, byt standard-port för åtkomst och kör 2stegs verifiering så har man kommit väldigt långt.

Permalänk
Medlem
Skrivet av Xeonist:

Att inte ha sin NAS exponerad mot internet förtar ju lite av syftet.

Det gör det väl inte på något sätt alls? Att NASar numera erbjuder funktioner som har med internet att göra har ingenting med lagringsenhetens primära användningsområde att göra, tvärtom är det saker som enheten kan utföra utöver sin grundfunktion.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem

Utan kunskap om inloggningstjänster överlag så förstår jag inte varför det inte sätts en spärr på max ett inloggningsförsök per sekund. Det är ju sällan det skulle vara ett problem för en människa men för att brute forcea ett llsenord skulle man ju göra det nära på omöjligt?

Permalänk
Medlem

Jag är påverkad med min NAS. Ingen har lyckats komma in, men min blocklista har blivit rätt stor. Började för två veckor sedan men har börjat bli lite lugnare. I början så va det ett försök på inloggning med adminkontot 1 per 10 min. Nu är det kanske 5-9 per dag. Va så illa att jag va tvungen att stänga av maillarmet för misslyckade inloggningsförsök....

Permalänk
Medlem
Skrivet av Pellepelikan:

Utan kunskap om inloggningstjänster överlag så förstår jag inte varför det inte sätts en spärr på max ett inloggningsförsök per sekund. Det är ju sällan det skulle vara ett problem för en människa men för att brute forcea ett llsenord skulle man ju göra det nära på omöjligt?

Det kan man ställa in. Jag har 2st fel på 5 min. Problemet är att de byter IP när de inte kommer in efter blockering vilket gör att de kan försöka igen, då enbart IP addressen blir spärrad. Hade det inte varit så hade risken funnits att du själv blivit utelåst ut din egna NAS.

Permalänk
Medlem

Det var flera år sedan detta började för mig. Bytte portar, satte maillarm och autobann på IP så har det varit tyst sen dess.

Permalänk
Medlem
Skrivet av Verdurakh:

Hade samma problem på min, loggarna var fulla av inloggningsförsök, bytte från standardporten till en annan så försvann det.

Kör nu även 2FA

Tack för tipset, inte tänkt på att byta portar, slog igång 2fa igår när jag såg detta, fullt i loggarna med inloggningsförsök under natten. Även haft aktiverat automatisk spärr men då de byter ip hela tiden hjälpte inte det heller. Men port byte satte effektivt stopp för dem! Så nu är loggarna tomma, även justerat brandväggen så den blockera standard portarna oxå.

Permalänk
Medlem
Skrivet av Mr_Reiss:

Det kan man ställa in. Jag har 2st fel på 5 min. Problemet är att de byter IP när de inte kommer in efter blockering vilket gör att de kan försöka igen, då enbart IP addressen blir spärrad. Hade det inte varit så hade risken funnits att du själv blivit utelåst ut din egna NAS.

Har också haft autoban av ip i flera år och har en hel del blockade ip-adresser, men denna attack kommer från alla möjliga ip-adresser, så det fungerar inte. ...så drog igång konto-ban efter antal misslyckade försök..., slutade med att JAG inte kom in eftersom kontot blev låst direkt... ...så slog på 2FA nu (borde förstås haft det från början och det borde alla ha).

Visa signatur

Amd o Apple

Permalänk
Medlem

Kikat i mina loggar i DSM men hittar enbart mina egna inloggningar(synology download station för google chrome, som jag använder), är det någon specifik logg där man kan se utomstående inloggningsförsök? Jag har aktiverat 2FA iallafall och autoban var automatiskt på.
Kan man blocka synologyn helt från utomstående attacker? Har aldrig och behöver aldrig kontakta den utifrån, använder den enbart inom hemnätverket.

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem
Skrivet av Mr_Reiss:

Det kan man ställa in. Jag har 2st fel på 5 min. Problemet är att de byter IP när de inte kommer in efter blockering vilket gör att de kan försöka igen, då enbart IP addressen blir spärrad. Hade det inte varit så hade risken funnits att du själv blivit utelåst ut din egna NAS.

Jo men kan inte inloggningstjänsten ha ett tak på ett inloggningsförsök per sekund oavsett varifrån inloggningsförsöket kommer?

Permalänk
Medlem
Skrivet av Pellepelikan:

Jo men kan inte inloggningstjänsten ha ett tak på ett inloggningsförsök per sekund oavsett varifrån inloggningsförsöket kommer?

Då blir det svårt för dig att tajma att lyckas logga in. Sannolikheten att ditt inloggningsförsök är det "första på en ny sekund" som kommer att exekveras normalt istället för att automatblockas är ju rätt liten om det bruteforcas från kinesiska bottar.

Och om timern nollställs vid varje nytt försök så kommer du ju aldrig kunna logga in.

Permalänk
Medlem

Läste rubriken och stängde av vår Synology. Är det ingen som klagar så lämnar jag den avstängd permanent. Jag har slutat använda den för flera år sedan.

Visa signatur

Desktop: 9800X3D, RTX 5090 FE, Asrock A620I, 32 GB RAM, FD Ridge, SF1000, PG32UCDP
Laptop: MacBook Pro 16", M3 Max (16C CPU, 40C GPU), 48 GB RAM

Permalänk
Medlem

50% on/off topic;

På tal om lösenord då ur ren säkerhetssynpunkt (utöver det faktum att man ska ha olika lösenord överallt och byta med jämna mellanrum).

Är inte en osammanhängande fras med diverse siffror, utrops- och frågetecken att föredra, samt gemener och versaler?
Vilket är bäst?
Exempel A); kRAttaCYklariHaVET??!!!?!059!
Exempel B); fUHGj-98ghH-qjuop-48ty9

Eller är det en helt annan typ av lösenord man ska ägna sig åt?

Inga subjektiva tankar och idéer nu för detta borde vara svart eller vitt - så någon insatt får gärna svara.

Visa signatur

If nobody hates you, you’re doing something wrong.

Permalänk
Medlem

Jag använder mig av Geo-fencing. IP från alla länder utom Sverige blockas i brandvägg. För admin-inloggning via WebDAV krävs 2FA. Detta kompletterat med IP ban efter tre misslyckade inloggningsförsök (LAN IP är vitlistad så jag inte riskerar låsa mig själv ute... igen). Borde räcka....

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Aloysius:

Då blir det svårt för dig att tajma att lyckas logga in. Sannolikheten att ditt inloggningsförsök är det "första på en ny sekund" som kommer att exekveras normalt istället för att automatblockas är ju rätt liten om det bruteforcas från kinesiska bottar.

Och om timern nollställs vid varje nytt försök så kommer du ju aldrig kunna logga in.

Ah,såklart att det skiter sig vid pågående intrångsförsök. Men om det är en gång per sekund och ip så borde det ändå sänka effekten eller hur snabbt kan de ändra ip och hur många enheter har de (storleksordning miljard?)

Permalänk
Medlem
Skrivet av Elakekocken:

50% on/off topic;

På tal om lösenord då ur ren säkerhetssynpunkt (utöver det faktum att man ska ha olika lösenord överallt och byta med jämna mellanrum).

Är inte en osammanhängande fras med diverse siffror, utrops- och frågetecken att föredra, samt gemener och versaler?
Vilket är bäst?
Exempel A); kRAttaCYklariHaVET??!!!?!059!
Exempel B); fUHGj-98ghH-qjuop-48ty9

Eller är det en helt annan typ av lösenord man ska ägna sig åt?

Inga subjektiva tankar och idéer nu för detta borde vara svart eller vitt - så någon insatt får gärna svara.

Finns redan trådar som belyser detta här på Swec. Vill minnas att man kom fram till att fraser > 16 tecken är säkrare än slumpmässiga lösenord eftersom det senare är hur datorer "tänker".
SUBJEKTIVT kan jag inte se någon egentlig skillnad på alt. A eller B (båda är alfanumeriska med specialtecken).

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Finns redan trådar som belyser detta här på Swec. Vill minnas att man kom fram till att fraser > 16 tecken är säkrare än slumpmässiga lösenord eftersom det senare är hur datorer "tänker".
SUBJEKTIVT kan jag inte se någon egentlig skillnad på alt. A eller B (båda är alfanumeriska med specialtecken).

Okej, suveränt!
Ska in och läsa på lite - trots att det är ett forum glömmer jag av sökfunktionen ibland. Var ju denna nyheten som satte fart på tankemaskineriet.

Visa signatur

If nobody hates you, you’re doing something wrong.

Permalänk
Medlem

Sonology NAS är drabbade.
Qnap är drabbade.

Så vad ska man köra istället? Eller är det bara en riskminskning med hur man sätter upp säkerheten oavsett märke?

Har börjat snegla lite på en NAS lösning för att ersätta google drive då jag inte är jättepigg på att månadsbetala för utökat utrymme. Men känner att fler o fler NAS som man kan köpa har mer eller mindre svagheter.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w