Auteur Topic: Synology geeft waarschuwing voor ransomware aanval.  (gelezen 87654 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 83
  • -Ontvangen: 111
  • Berichten: 1.650
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #45 Gepost op: 26 juli 2019, 09:38:20 »
die nas zijn eigen firewall bedoel je dan?
is het dan ook mogelijk of zinnig om alleen die gebruikers hun ip toe te staan die ik heb en de rest niet?
 Ik probeerde ook de naam van het admin account te veranderen... krijg ik steeds een melding van gebruikersnaam bestaat al, wil dus niet..

ook vreemd gister op de pc plotseling een piep en melding dat de boel werd versleuteld...
via taksmanager heb ik die melding verwijderd dus niet op geklikt.
deepscan en malewarebytes... vonden niks...

maar ik ben nu wel paranoia :(
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 829
  • -Ontvangen: 1413
  • Berichten: 7.615
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #46 Gepost op: 26 juli 2019, 09:45:50 »
Ik bedoel inderdaad de eigen firewall van de NAS.
(Mocht je tevens ook een Synology router gebruiken, kun je dat ook daar instellen).

Het is inderdaad nog veiliger alleen die gebruikers hun IP adres toe te staan, die je kent en gebruik van je NAS mogen maken.
Beperkt het gebruik wel als ze mobiel zijn, en bijv. een tablet of smartphone gebruiken.  Worden beslist andere IP's gebruikt.

ook vreemd gister op de pc plotseling een piep en melding dat de boel werd versleuteld...
via taksmanager heb ik die melding verwijderd dus niet op geklikt.

Zou ik de boel (de NAS) toch eens als apparaat loskoppelen / uitzetten, want zoals in mijn eerdere reactie is dat bij een kennis van mij
hoogstwaarschijnlijk juist via zijn PC gegaan, en NIET als connectie van buiten "rechtstreeks" naar de NAS.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 83
  • -Ontvangen: 111
  • Berichten: 1.650
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #47 Gepost op: 26 juli 2019, 10:02:25 »
https://www.synology.com/nl-nl/knowledgebase/DSM/help/DSM/AdminCenter/connection_security_firewall

dat stuk bedoel je dan neem ik aan?

Op de pc vond ik niks....
op de nas secrity advisor alles groen
scan leverde ook niks op....

wel krijg ik steeds melding dat mijn admin account beveiligd is, en kan niet  inloggen via admin... naam admin veranderen ging niet... die heb ik nu uitstaan...

log laat idd steeds een ander ip zien dat wil inloggen, due to authorization via dsm  failed

wat heeft dat loskoppelen voor zin?
Daarna gewoon weer aan? ::)
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 829
  • -Ontvangen: 1413
  • Berichten: 7.615
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #48 Gepost op: 26 juli 2019, 10:17:53 »
https://www.synology.com/nl-nl/knowledgebase/DSM/help/DSM/AdminCenter/connection_security_firewall

dat stuk bedoel je dan neem ik aan?

Dat is de enigste firewall die een NAS heeft. Dat bedoel ik dus met:
"Ik bedoel inderdaad de eigen firewall van de NAS."

Dat je op de PC niks vindt, het zou kunnen dat de malware / hack zo nieuw is, dat het niet wordt opgemerkt door je virusscanners,
omdat die mogelijk nog achterlopen in hun definities.

wel krijg ik steeds melding dat mijn admin account beveiligd is, en kan niet  inloggen via admin... naam admin......

Als je die hebt uitgeschakeld kun je daar niet op inloggen. Dat is de functie bij uitschakeling.
Is die ingeschakeld en kom je er nog niet in. Verander vanuit je "gewone gebruikersnaam" met adminrechten en daarmee ingelogd,
eens je wachtwoord van het admin account. En probeer daarna nog eens met je admin account in te loggen.
Maar wacht er even mee. Zie mijn volgende opmerking.

wat heeft dat loskoppelen voor zin?
Daarna gewoon weer aan? ::)

Je had toch een melding dat er een versleuteling aan de gang was?

       "ook vreemd gister op de pc plotseling een piep en melding dat de boel werd versleuteld..."

Je kunt wachten totdat alla data van je NAS versleuteld is. Dan heb je niets meer aan leesbare data over.
Dat is bij die kennis van mij precies zo gebeurd ----> 10 TerraByte aan NAS data versleuteld.
Met uitschakelen kan het proces in ieder geval niet verder gaan, en is de schade hopelijk beperkt.
(Om vele TerraBytes aan data te versleutelen kost de nodige tijd).

Zou dan contact opnemen met Synology support hoe verder te gaan, en een mogelijke oplossing.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 83
  • -Ontvangen: 111
  • Berichten: 1.650
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #49 Gepost op: 26 juli 2019, 10:51:09 »
hallo,

ik zie verder geen enkele activiteit op nas.. is ook nergens mee bezig... ( behalve dat geklop aan achterdeur..)
cpu, ram, netwerk, alles normaal.

Ik had dat al geprobeerd... wou wachtwoord veranderen zat op gebruikersaccount.
maar bij wachtwoord zie ik een aantal stippen... nieuwe ww is veel groter...dus meer stippen
ik bevestig , kijk nog even bij admin account en ik zie weer het oude aantal stippen...

Toen ik bij admin wou inloggen kon ik zowel met de oude als de nieuwe wel vergeten...
krijg in meldingsvenster rechts, steeds de melding admin account beveiligd.... ( doet die nas dat of synology?)

Die versleutelling was niet aan de gang...
ipv erop te klikken heb ik die verwijderd met taskmanager...

was gister ochtend....
zowel pc als nas geen bijzondere activiteit gezien...
werken beide perfect.... enige wat niet wil is inloggen op die admin account

Ik heb wel van al mijn data een goede backup op een externe....
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1345
  • -Ontvangen: 7829
  • Berichten: 43.285
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #50 Gepost op: 26 juli 2019, 10:57:58 »
Citaat
maar bij wachtwoord zie ik een aantal stippen... nieuwe ww is veel groter...dus meer stippen
ik bevestig , kijk nog even bij admin account en ik zie weer het oude aantal stippen...
Dat is bij wachtwoorden altijd al zo geweest, ze laten n.l. standaard niet de lengte van het password zien, is een onderdeel van beveiliging.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 83
  • -Ontvangen: 111
  • Berichten: 1.650
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #51 Gepost op: 26 juli 2019, 11:04:38 »
ah ok, maar ik kon dus na verandering niet inloggen.... stond wel aan..
krijg steeds melding in venster rechts.... admin account is beveiligd.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 83
  • -Ontvangen: 111
  • Berichten: 1.650
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #52 Gepost op: 26 juli 2019, 11:07:47 »
die dus
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline corbeaux

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 10
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #53 Gepost op: 26 juli 2019, 11:19:41 »
Heb hier hetzelfde probleem. De melding is:
Beste gebruiker,

Het aantal mislukte aanmeldingspogingen vanaf niet vertrouwde apparaten op uw account [admin] op CorNas heeft de limiet overschreden van (5 pogingen binnen 1 minuten). U kunt zich alleen vanaf vertrouwde apparaten bij uw account aanmelden die u eerder voor succesvolle aanmeldingen hebt gebruikt.
De beveiliging wordt automatisch geannuleerd om Fri Jul 26 10:29:51 2019
 Om de beveiliging handmatig te annuleren, klikt u op het persoonspictogram in de rechterbovenhoek van het DSM-bureaublad en gaat u naar Persoonlijk > Accountbeveiliging.

Met vriendelijke groeten,
Synology DiskStation

Heb het admin account gedeactiveerd. En de instelling op 999 gezet om niet telkens de email te ontvangen.

MVG Cor
  • Mijn Synology: DS216play
  • HDD's: 2x ST3000VN000

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 83
  • -Ontvangen: 111
  • Berichten: 1.650
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #54 Gepost op: 26 juli 2019, 11:53:59 »
top.... ik had mail adres weggehaald vanwege die meldingen :)

dat is het idd :P

Komt er dus op neer, dat het feitelijk goed gaat.....
nas zijn beveiliging heeft het doorstaan... :P

zijn dus opzoek naar slecht beveiligde nassen...

nou ja dat andere probleem wat ik had,,,, ik wacht het af, en vertrouw op mijn backup.

ik zt te denken nog een vraag...
heeft het wel zin om bv landen te blokkeren? met de firewall?
dan gebruiken die lui toch tor-ip's en vpn-ip's... dan zie je niet waar ze weg komen....
of zie ik dat verkeerd,,,, heb er de ballen verstand van hoor, maar hoe meer ik leer hoe beter :P
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 829
  • -Ontvangen: 1413
  • Berichten: 7.615
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #55 Gepost op: 26 juli 2019, 11:58:23 »
ik zie verder geen enkele activiteit op nas.. is ook nergens mee bezig... ( behalve dat geklop aan achterdeur..)

Nou ja, ik waarschuwde je alleen maar m.b.t. je eerdere bericht over versleuteling.
(Een gewaarschuwd mens telt voor twee).  Het is verder aan jezelf wat je met die info doet. Dat zicht heb ik er niet op.
Als er geen activiteit meer is, zou ook kunnen betekenen dat die inmiddels klaar is met versleutelen?

Heb je al data gecontroleerd op je NAS, of het gewoon leesbaar is en geen versleuteling heeft plaats gevonden?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2635
  • Berichten: 16.319
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #56 Gepost op: 26 juli 2019, 13:04:06 »
Wat mij verbaast is de melding:

Citaat
ook vreemd gister op de pc plotseling een piep en melding dat de boel werd versleuteld...

Ransomeware geeft geen melding dat de boel versleuteld wordt. Sterker, zo proberen zo lang mogelijk te verbergen dat de boel versleuteld wordt om op die manier de grootst mogelijke schade aan te richten.

Hyperbackup heeft settings om actifiteiten van ransomeware  te detecteren. Je kunt nml waarschuwingsmailtjes laten sturen als meer dan x% van de bestanden veranderd is. Ik heb dat heel strak staan zodat het alarm ook af gaat als ik eens een keer een grote hoeveelheid toevoeg of juist wis. Maar dan weet je doorgaans zelf wel wat de oorzaak van de waarschuwing is.

Heb je dan niets gedaan wat de sterke verandering verklaart, dan moet je dieper graven. En in elk geval de versie van voor de waarschuwing even 'vast zetten' om eventueel later terug te kunnen zetten. In hyperbackup kun je versies vast zetten zodat die versie bij een versie rotatie niet gewist wordt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 83
  • -Ontvangen: 111
  • Berichten: 1.650
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #57 Gepost op: 26 juli 2019, 13:21:43 »
Ik heb overal wat open getrokken.... werkte allemaal....

tja die melding,,, ik was er even niet goed bij met de kop, was met van alles en nog wat bezig,,, toen was het er...
leek een windows scherm ...
Ik dacht ik klik er mooi niet op...taskmanager....

pc gescanned
ga er straks nog hitmanpro doorheen jagen...

nas werkt alles....

pc ook...

ik gok dat het goed zit...
belangrijke bestanden zijn allemaal op backup behalve films en games... ( torrent is gewillig) :)

bah wat heb je toch een hoop misselijke mensen in de wereld... Ik zit veel op marktplaats... nou de helft is tegenwoordig de 1 cent truc... laag volk.. :(
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1345
  • -Ontvangen: 7829
  • Berichten: 43.285
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #58 Gepost op: 26 juli 2019, 13:40:23 »
behalve films en games... ( torrent is gewillig) :)

bah wat heb je toch een hoop misselijke mensen in de wereld... Ik zit veel op marktplaats... nou de helft is tegenwoordig de 1 cent truc... laag volk.. :(
En Torrent gebruikers zijn dat niet ? ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 83
  • -Ontvangen: 111
  • Berichten: 1.650
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #59 Gepost op: 26 juli 2019, 14:06:58 »
Touché :)

ik schaam mezelf diep :) :)

kuch :D  ;)
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......


 

Synology 213+ Mappen op 2 pc's over hetzelfde netwerk

Gestart door marcj2Board NAS hardware vragen

Reacties: 6
Gelezen: 2943
Laatste bericht 03 oktober 2013, 18:28:52
door marcj2
VERPLAATST: Computex: Synology brengt nieuwe NAS-apparaten en meshrouter uit

Gestart door BirdyBoard The lounge

Reacties: 0
Gelezen: 1123
Laatste bericht 08 juni 2018, 15:13:32
door Birdy
hoe krijg ik https (ssl)certificaat van synology

Gestart door nijBoard Synology DSM 5.1 en eerder

Reacties: 9
Gelezen: 17451
Laatste bericht 07 december 2014, 05:29:21
door m4v3r1ck
netwerkfout Synology RT1900AC

Gestart door fotograafBoard Synology Router

Reacties: 32
Gelezen: 5315
Laatste bericht 18 september 2018, 23:43:04
door fotograaf
Synology assistent - Mapstation

Gestart door JeffreyHBoard Synology DSM algemeen

Reacties: 3
Gelezen: 3737
Laatste bericht 10 januari 2014, 23:19:59
door Birdy