Auteur Topic: Ik ben gehacked.  (gelezen 121 keer)

Offline zapp2

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 8
  • Berichten: 88
Ik ben gehacked.
« Gepost op: 30 oktober 2025, 00:53:25 »
Ik ben gehacked. Kon niet meer inloggen op mijn DS216play, verbinding met Windows PC weg, alleen een bericht dat ik 700 dollar moet betalen in Bitcoins om alles weer terug te krijgen  :evil:

Mooi niet, ik heb mijn NAS terug gezet naar Factory-setings en de backup teruggezet en alles werkt weer.
Maar wat is er misgegaan, wat heb ik fout gedaan en hoe had ik dit kunnen voorkomen?

Ik heb nu nieuw wachtwoord ingesteld en 2-way verificatie aangezet, maar is dat genoeg of kan ik nog meer doen?

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 122
  • -Ontvangen: 110
  • Berichten: 1.855
Re: Ik ben gehacked.
« Reactie #1 Gepost op: 30 oktober 2025, 00:58:21 »
IP adressen blokkeren na 3 inlog pogingen, admin account uitschakelen, landen uitsluiten.
DS1517+, DS1522+, DS224+, DS716+II, DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1004
  • -Ontvangen: 1564
  • Berichten: 8.330
Re: Ik ben gehacked.
« Reactie #2 Gepost op: 30 oktober 2025, 06:13:04 »
....ik heb mijn NAS terug gezet naar Factory-setings en de backup teruggezet en alles werkt weer.
Maar wat is er misgegaan, wat heb ik fout gedaan en hoe had ik dit kunnen voorkomen?

Wat er mis is gegaan is met deze summiere mededeling  "van een hack"  moeilijk te achterhalen?
Mogelijk zit de bottleneck reeds in een slechte beveiliging van je PC zelf, in de verbinding naar je NAS toe ??

Zie eerdere onderwerpen:
https://www.synology-forum.nl/synology-dsm-6-2/risico-gebruik-van-oude-nas-op-dsm-6-2/msg330616/#msg330616
https://www.synology-forum.nl/firmware-algemeen/ransomware-43248/msg309183/#msg309183

https://www.synology-forum.nl/firmware-algemeen/synology-geeft-waarschuwing-voor-ransomware-aanval/msg271363/#msg271363

https://www.synology-forum.nl/firmware-algemeen/synology-geeft-waarschuwing-voor-ransomware-aanval/msg271146/#msg271146

Verdere aanbevelingen:
https://www.synology-forum.nl/synology-router/firewall-instellingen-synology-router-srm-1-2-x/

        Onderaan deze eerste reactie - specifieke verwijzingen naar voorbeelden van Firewall regels voor een NAS.
        Het stukje tekst onder de dubbele lijn vanaf: Belangrijk !!


https://www.synology-forum.nl/firmware-algemeen/admin-aanmeldingen-vanaf-random-ip-s/msg320722/#msg320722
https://kb.synology.com/nl-nl/DSM/tutorial/How_to_add_extra_security_to_your_Synology_NAS

Weet niet welke router je gebruikt voor je netwerk, maar schakel geactiveerde  UPnP  instellingen van een router UIT.
Zie onderwerpen op de website van  < security.nl  met zoekwoord UPnP en router >      -       < alleen op UPnP >

En gerelateerd aan die  UPnP  is om in een NAS  géén  gebruik te maken van een internet wizard,
om via zo'n wizard "in een NAS",  instellingen van een router te activeren (zoals bijv. port forwarders).
https://www.synology-forum.nl/ddns-extern-benaderen/zoveelste-waarschuwing-om-geen-ez-internet-te-gebruiken/

Mogelijke instellingen van een router uitsluitend  "handmatig"  in de router zelf inregelen.
-
DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

DSM gehacked -> firewall en poorten aangepast en afgesloten door XS4all

Gestart door JGBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 6
Gelezen: 10905
Laatste bericht 26 oktober 2015, 00:05:47
door Babylonia
gehacked maar toch niet gehacked?

Gestart door Timmeh1981Board Synology DSM algemeen

Reacties: 6
Gelezen: 939
Laatste bericht 05 oktober 2022, 19:55:53
door Hofstede
gehacked....

Gestart door Maurice_69Board Web Station

Reacties: 12
Gelezen: 2514
Laatste bericht 05 juli 2017, 23:18:52
door Maurice_69
Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd

Gestart door BrioletBoard The lounge

Reacties: 5
Gelezen: 2630
Laatste bericht 09 november 2020, 10:55:45
door DSGebruiker