Auteur Topic: Ik ben gehacked.  (gelezen 388 keer)

Offline zapp2

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 8
  • Berichten: 89
Ik ben gehacked.
« Gepost op: 30 oktober 2025, 00:53:25 »
Ik ben gehacked. Kon niet meer inloggen op mijn DS216play, verbinding met Windows PC weg, alleen een bericht dat ik 700 dollar moet betalen in Bitcoins om alles weer terug te krijgen  :evil:

Mooi niet, ik heb mijn NAS terug gezet naar Factory-setings en de backup teruggezet en alles werkt weer.
Maar wat is er misgegaan, wat heb ik fout gedaan en hoe had ik dit kunnen voorkomen?

Ik heb nu nieuw wachtwoord ingesteld en 2-way verificatie aangezet, maar is dat genoeg of kan ik nog meer doen?

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 122
  • -Ontvangen: 110
  • Berichten: 1.855
Re: Ik ben gehacked.
« Reactie #1 Gepost op: 30 oktober 2025, 00:58:21 »
IP adressen blokkeren na 3 inlog pogingen, admin account uitschakelen, landen uitsluiten.
DS1517+, DS1522+, DS224+, DS716+II, DS716+II
en Mac gebruiker... en Windows allergie ...

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1005
  • -Ontvangen: 1565
  • Berichten: 8.334
Re: Ik ben gehacked.
« Reactie #2 Gepost op: 30 oktober 2025, 06:13:04 »
....ik heb mijn NAS terug gezet naar Factory-setings en de backup teruggezet en alles werkt weer.
Maar wat is er misgegaan, wat heb ik fout gedaan en hoe had ik dit kunnen voorkomen?

Wat er mis is gegaan is met deze summiere mededeling  "van een hack"  moeilijk te achterhalen?
Mogelijk zit de bottleneck reeds in een slechte beveiliging van je PC zelf, in de verbinding naar je NAS toe ??

Zie eerdere onderwerpen:
https://www.synology-forum.nl/synology-dsm-6-2/risico-gebruik-van-oude-nas-op-dsm-6-2/msg330616/#msg330616
https://www.synology-forum.nl/firmware-algemeen/ransomware-43248/msg309183/#msg309183

https://www.synology-forum.nl/firmware-algemeen/synology-geeft-waarschuwing-voor-ransomware-aanval/msg271363/#msg271363

https://www.synology-forum.nl/firmware-algemeen/synology-geeft-waarschuwing-voor-ransomware-aanval/msg271146/#msg271146

Verdere aanbevelingen:
https://www.synology-forum.nl/synology-router/firewall-instellingen-synology-router-srm-1-2-x/

        Onderaan deze eerste reactie - specifieke verwijzingen naar voorbeelden van Firewall regels voor een NAS.
        Het stukje tekst onder de dubbele lijn vanaf: Belangrijk !!


https://www.synology-forum.nl/firmware-algemeen/admin-aanmeldingen-vanaf-random-ip-s/msg320722/#msg320722
https://kb.synology.com/nl-nl/DSM/tutorial/How_to_add_extra_security_to_your_Synology_NAS

Weet niet welke router je gebruikt voor je netwerk, maar schakel geactiveerde  UPnP  instellingen van een router UIT.
Zie onderwerpen op de website van  < security.nl  met zoekwoord UPnP en router >      -       < alleen op UPnP >

En gerelateerd aan die  UPnP  is om in een NAS  géén  gebruik te maken van een internet wizard,
om via zo'n wizard "in een NAS",  instellingen van een router te activeren (zoals bijv. port forwarders).
https://www.synology-forum.nl/ddns-extern-benaderen/zoveelste-waarschuwing-om-geen-ez-internet-te-gebruiken/

Mogelijke instellingen van een router uitsluitend  "handmatig"  in de router zelf inregelen.
-
DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline zapp2

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 8
  • Berichten: 89
Re: Ik ben gehacked.
« Reactie #3 Gepost op: Gisteren om 13:46:10 »
IP adressen blokkeren na 3 inlog pogingen, admin account uitschakelen, landen uitsluiten.

Dank je wel voor dit antwoord, hoe kan je landen uitsluiten? Ik neem aan dat het bepaalde IP-adres ranges zijn die je blokkeert. Kan dat in de NAS of moet je dat in je modem instellen?

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1005
  • -Ontvangen: 1565
  • Berichten: 8.334
Re: Ik ben gehacked.
« Reactie #4 Gepost op: Gisteren om 14:01:16 »
Als je nu één reactie verder loopt dan op de reactie waar je op reageert, heb je alle informatie bij de hand om maatregelen te nemen,
voor een meer veilige manier van omgang met PC en netwerken.  Waaronder ook reacties hoe "regio blocking" in de NAS in te stellen.

Gewoon een kwestie van "doornemen" en er naar handelen.
DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 125
  • Berichten: 784
Re: Ik ben gehacked.
« Reactie #5 Gepost op: Gisteren om 17:00:09 »
Het is mischien nuttig te delen hoe dit allemaal is kunnen gebeuren ? Ik heb nergens kunnen lezen wat er nu net voorgevallen is ?
Hangt je NAS "gewoon" op Internet ? Welke services heb je open staan voor de buitenwereld etc.

Hoe toevallig kan het zijn dat vb je "admin" wachtwoord correct is gegokt ?

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1452
  • -Ontvangen: 8278
  • Berichten: 44.901
    • Truebase
Re: Ik ben gehacked.
« Reactie #6 Gepost op: Gisteren om 17:29:34 »
Dat vraagt het zichzelf ook af.
Maar wat is er misgegaan, wat heb ik fout gedaan en hoe had ik dit kunnen voorkomen?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.3.1-86003
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-14
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-14

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1005
  • -Ontvangen: 1565
  • Berichten: 8.334
Re: Ik ben gehacked.
« Reactie #7 Gepost op: Gisteren om 19:19:24 »
....vandaar verschillende verwijzingen in mijn eerdere reactie #2, naar onderwerpen  "waarin"  kwetsbaarheden kunnen zitten.
Hoe te herkennen, waar je op moeten letten, en hoe je instellingen met minder risico kunt aanpassen.    :o     8)     :geek:

Niet vernoemd, maar ook een bron van problemen kan zijn het niet via een beveiligde connectie, verbinding leggen met je NAS thuis,
gebruik makend van openbare WiFi netwerken in hotel en restaurant.
Wat bijv. een gebruiker een jaar op 10 geleden was overkomen.  Zie < DIT onderwerp >

Vervolgreactie #5 :

        Allen dank voor de waardevolle antwoorden en tips!
        Ik vermoed dat ik ben "afgeluisterd" tijdens het gebruik van een smartphone
        (inloggen op netwerk richting NAS) op een openbaar WIFI-netwerk in Oostenrijk.
        Ik heb hierbij http gebruikt en geen https.


Oostenrijk was eerder al opgemerkt van waaruit als eerste optie mogelijk al een hack was gepleegd, vanuit de gegevens die waren verstrekt.
Beter is in dat geval nog eens een VPN verbinding in te zetten (ook vernoemd), in de plaats van alleen een versleutelde verbinding via https.

Verdere aanbevelingen:
- Bezoek geen dubieuze websites, of bijv. download en installatie van illegale software.
- Controleer (met de rechter muisknop) de achterliggende links van e-mails en dubieuze berichten, voordat je die opent.
- Open geen onbekende attachments.

Verder natuurlijk  "tig"  berichten via Google te achterhalen, waar allemaal op te letten:
https://www.google.com/search?q=hoe%20hacks%20te%20vermijden
https://www.google.com/search?q=waar%20op%20te%20letten%20bij%20fishing

Een verdere beveiliging zou men kunnen bewerkstelligen door alternatieve DNS-servers in een router in te stellen,
die filteren op dubieuze content (fishing), advertenties e.d.
(Veel links naar "verkeerde" - dure betaal-links naar telefoonnummers voor bijv. aanpassen van accounts bij providers /
 energiemaatschappijen, navragen informatie overheidsinstellingen etc. worden dan niet meer getoond).

https://adguard-dns.io/kb/general/dns-providers/

Als je liever binnen Europees verband  DNS-servers  wilt inzetten:
https://european-alternatives.eu/category/public-dns
https://www.nederlanddigitaal.nl/actueel/nieuws/2025/06/10/europese-dns-servers-nu-beschikbaar
https://tweakers.net/nieuws/235858/europese-dns-resolver-dns4eu-die-websites-kan-filteren-is-beschikbaar.html
https://www.joindns4.eu/

Heb zelf een poosje gebruik gemaakt van de   "DOH" DNS server  van  https://www.joindns4.eu/for-public
( https://protective.joindns4.eu/dns-query )
Maar vond die niet goed genoeg.  Kreeg ineens weer audio advertenties binnen het freeware Spotify account op mijn Android media speler.
Weer terug gegaan naar  Adguard  "DOH" DNS-server.  ( https://dns.adguard.com/dns-query )

Div. extensies / add-ons voor webbrowsers om content te filteren, en bijv. het ongevraagd volgen van internetgeschiedenis, of social media.
(Maar dat is weer een heel uitgebreid onderwerp op zichzelf).
-
DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 93
  • -Ontvangen: 120
  • Berichten: 1.756
Re: Ik ben gehacked.
« Reactie #8 Gepost op: Vandaag om 09:16:30 »
Ik zou als ik jou was dit gaan volgen.
Mooie uitleg, duidelijk, en als je dat allemaal uitvoert, heb je de zaken wel goed voor elkaar.
Bovendien staat er nog veel meer waar je veel van op kunt steken.

Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2736
  • Berichten: 16.831
Re: Ik ben gehacked.
« Reactie #9 Gepost op: Vandaag om 09:27:55 »
Ik heb nu nieuw wachtwoord ingesteld en 2-way verificatie aangezet, maar is dat genoeg of kan ik nog meer doen?

Ik denk dat 2-way verificatie de belangrijkste stap is. Een wachtwoord kan nog steeds lekken als b.v. je PC op telefoon met een keylogger besmet is. Bij 2-way verificatie is het lekken van een wachtwoord nog steeds geen ramp. In elk geval niet zolang het wachtwoord van je mailomgeving niet gelekt is, want daarmee kunnen ze een nood inlogcode onderscheppen. (maar dat is meer een risico voor grote doelwitten waar hackers meer tijd in stoppen)

  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

DSM gehacked -> firewall en poorten aangepast en afgesloten door XS4all

Gestart door JGBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 6
Gelezen: 10935
Laatste bericht 26 oktober 2015, 00:05:47
door Babylonia
gehacked maar toch niet gehacked?

Gestart door Timmeh1981Board Synology DSM algemeen

Reacties: 6
Gelezen: 946
Laatste bericht 05 oktober 2022, 19:55:53
door Hofstede
gehacked....

Gestart door Maurice_69Board Web Station

Reacties: 12
Gelezen: 2540
Laatste bericht 05 juli 2017, 23:18:52
door Maurice_69
Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd

Gestart door BrioletBoard The lounge

Reacties: 5
Gelezen: 2641
Laatste bericht 09 november 2020, 10:55:45
door DSGebruiker