Auteur Topic: Synology geeft waarschuwing voor ransomware aanval.  (gelezen 87402 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #75 Gepost op: 27 juli 2019, 10:26:21 »
Ik heb geen enkele poort forwarding in mijn Router, ik gebruik alleen OpenVPN op m'n Router (VPN Plus).
Ik heb in Windows geen shares naar mijn NASsen.
Ik heb wel shortcuts naar mijn NASsen.

Nu vraag ik mij af:
Stel mijn PC wordt besmet (is gelukkig nog nooit het geval geweest, afkloppen dus), lopen die shortcuts dan ook een potentieel gevaar op ? Dus, kan men via die shortcuts, ook m'n NASsen besmetten ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #76 Gepost op: 27 juli 2019, 11:01:25 »
Citaat
Dus, kan men via die shortcuts, ook m'n NASsen besmetten ?
Als het systeem die shortcuts kan gebruiken, dan kan malware dat ook als het systeemrechten heeft. Daarom is het verstandig altijd onder useraccounts te werken. Op mijn mac log ik hooguit 1 of 2 keer per jaar in onder een beheerdersaccount.

Als ik vanuit een useraccount iets wil doen wat beheerdersrechten nodig heeft, dan moet ik steeds een beheerdersnaam en wachtwoord opgeven.  Dat maakt alles wat omslachtig soms, maar voorkomt dat als ik per ongeluk malware activeer, dit direct systeemtaken kan uitvoeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Online Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1446
  • Berichten: 6.040
Synology geeft waarschuwing voor ransomware aanval.
« Reactie #77 Gepost op: 27 juli 2019, 11:19:39 »
Eigenlijk is het heel simpel. Als jij vanuit je computer een verbinding kan opbouwen naar je NAS zonder dat je een wachtwoord hoeft in te geven, dan kan malware op je PC dat ook.
Moderne malware kan je netwerk scannen op de aanwezigheid van netwerkopslag en de koppeling leggen. Het wel of niet continu aangekoppeld zijn of shortcuts doet dan niet ter zake.

Dus je bent alleen veilig als je het zo inricht dat je bij elke toegang op de NAS moet inloggen. Maar dat is onwerkbaar.

Beste methode naar mijn mening is zorgen voor backups die niet altijd toegankelijk zijn en met versioning werken. Zelf gebruik ik een backup NAS die maar twee uur per week aan staat en die geïsoleerd is van internet. Daarnaast een backup van kritische data naar Synology C2.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #78 Gepost op: 27 juli 2019, 11:24:58 »
Juist, dus shortcuts zijn dus net zo gevaarlijk als shares !
M'n backups heb ik in ieder geval goed geregeld. 8)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 117
  • Berichten: 739
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #79 Gepost op: 27 juli 2019, 12:54:06 »
Pas op hé, er staat *niks* zomaar "open" naar de buitenwereld hé. Vb als ik een port-forward/NAT voorzien gebruikt ik altijd een geo-filter en laat vb enkel BE IP's toe (als het voor mezelf of directe vrienden is). Als je natuurlijk een website wil hosten op je Syno kan je bijna niet anders als eigenlijk alles toe te laten als je niet echt weet wie ongeveer het doelpubliek is.

Een hit op een firewall rule is niets bijzonders.
De plek waar alles qua filtering plaats heeft is mijn firewall en niet die van de ISP, dat is het enige verschil.

Ik heb dan ook een tijdje een koppeling gemaakt met Splunk en liet m'n firewall-logs door de Splunk verwerken zodat ik op wereldkaart kon visualiseren van waar de traffiek kwam (uiteraard is toch relatief gespoofed dus niet echt waarheidsgetrouw)

ICMP moet je echt wel laten doorgaan hoor. Dat is een essentieel protocol in de IPv4 netwerk stack en bestaat uit verschillende "types". Eventueel kan je de "echo request" en "echo reply" codes wel filteren, maar gewoon ICMP volledig afleggen doe ik nooit.

Die geautomatiseerde systemen die miljoenen IP's aflopen  trekken zich echt niets aan van een "Ah, ik krijg reply op ping, we zullen nog wat verder gaan". Nee die doen gewoon hun ding.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #80 Gepost op: 27 juli 2019, 13:49:01 »
Citaat
ICMP moet je echt wel laten doorgaan hoor.
:thumbup:
Dat wordt niet door iedereen begrepen.
Echter wel de DoS protectie aanvinken.

Citaat
Die geautomatiseerde systemen die miljoenen IP's aflopen  trekken zich echt niets aan van een "Ah, ik krijg reply op ping, we zullen nog wat verder gaan". Nee die doen gewoon hun ding.
:thumbup:
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 110
  • Berichten: 1.645
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #81 Gepost op: 27 juli 2019, 14:26:30 »
ah dat wou ik dus ook nog vragen die moet dus wel aan? :P
wat doet die functie dan eigenlijk?
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #82 Gepost op: 27 juli 2019, 14:45:15 »
Citaat
Een zogenaamde DOS-aanval Denial Of Service)zorgt ervoor dat uw internettoegang wordt overbelast. Dit wordt uitgevoerd door de router te bestoken met een lawine aan informatieaanvragen van buitenaf. De router kan de toevloed niet goed verwerken en wordt daarmee van buiten af onbereikbaar. Daarnaast is de router ook de hele tijd bezig met het reageren op de informatieverzoeken, waardoor de toegang die u zelf achter de router tot het internet heeft ook dichslibt. De gevolgen kunnen meevallen, want er wordt geen schade aangericht aan uw netwerk zelf en het gaat vanzelf weer een keer over. Maar als uw bedrijf voor zijn bedrijfsvoering afhankelijk is van goede internettoegang kan het gevolg van een DOS-aanval veel ernstiger zijn: verlies van klanten en omzet.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #83 Gepost op: 27 juli 2019, 14:46:32 »
Citaat
wat doet die functie dan eigenlijk?
Het past rate limiting toe op beperkte maar nodige typen ICMP, benodigd voor het goed functioneren van het netwerk.
Als je die regels wilt zien kun je
iptables -Sdoen op de command line.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 110
  • Berichten: 1.645
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #84 Gepost op: 28 juli 2019, 09:45:35 »
Ok , nou ik heb me de afgelopen dagen de pleuris gelezen in materie waar ik helemaal niet in thuis ben.
Dit word een lang verhaal, want ik loop vast, dus even wat hulp nodig, ben een end op weg volgens mij.

Ik volgde daarbij 2 filmpjes.
/>
/>
eest maar die HTTPS:

Ik heb een domein gemaakt via synology, daar kon ik dan een naam invullen.
Toen via dsm bij certificaten een certificaat van let's encrypt aangevraagd.

Zie ik nu bij beveiliging-certificaat, dan zie ik daar een certificaat: gekozennaam.synology.me
Verstrekt door lets encrypt (standaard certificaat)

Verder de nodige instellingen gedaan volgens dat filmpje, waaronder dat ik die poorten 5000/5001 heb veranders in een paar gekozen nummers in ongeveer dezelfde range.

Log ik nu lokaal in https://naamnas/gekozen nummer dan kom ik in dsm en kan ik inloggen.
Ik zie dan een slotje staan met geel uitroepteken...
Zet ik daar de muis op dan staat er : U heeft een beveiligingsuitzondering gemaakt voor deze website.

Klopt dit allemaal wat, zit ik goed??? ( voor mij is dit allemaal vrij heftig) :P

Ik heb ook de boel veranderd voor de gebruikers.. Die worden nu geforceerd 1 keer per half jaar hun wachtwoord aan te passen, en wat dan weer uit allemaal voorwaarden moet bestaan, hoofdletters ect ect.

Lokaal gecontroleerd alles werkt, kodi op mijn tv was toegankelijk

Mijn externe adres kon ik niet bij....!!!

Vraag: Ik neem aan omdat ik toen in die router die 2 poorten heb opengetrokken, dat ik die daar ook die aan te passen in die gekozen poortnummers?

ps in de router van DSM heb ik ook al regels gemaakt volgens filmpje 2... ( die heb ik even uitgezet tot dit af is)

bvd









Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 110
  • Berichten: 1.645
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #85 Gepost op: 28 juli 2019, 10:01:44 »
ter aanvulling... in de router zie ik dat ik poort 5000 5001 en 80 geforward heb...geen idee waar 80 voor is..
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #86 Gepost op: 28 juli 2019, 10:42:23 »
eest maar die HTTPS:

https beschermt niet tegen ransomeware. Dus dat hele stuk hoort hier niet thuis. https beschermt alleen de gebruikers van de nas tegen meekijken en niet de nas zelf.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 110
  • Berichten: 1.645
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #87 Gepost op: 28 juli 2019, 11:14:00 »
Uhm paar antwoorden terug, kreeg ik wat linken hoe ik de zaken moest aanpakken...
Daar ben ik dus mee bezig....

maar wil er wel een apart topic van maken als dat handiger is?
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.596
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #88 Gepost op: 28 juli 2019, 12:47:03 »
Gisteren heb ik nog contact gehad met die kennis wiens NAS is gehackt, en data versleuteld.
Zoals eerder aangegeven had ik het vermoeden dat er helemaal geen pogingen werden gedaan via "directe connectie" van buitenaf naar de NAS.

Maar zoals het zich liet aanzien het gevolg van een aanval malware / virus op en via diens PC.

Dat heeft hij gisteren bevestigd. Data op diens PC en delen van het Windows operating system waren namelijk ook aangetast.
Inmiddels had hij de gehele PC leeg gemaakt / geformatteerd (??). In ieder geval volledig opnieuw geïnstalleerd (nu met Windows 10).

Dus hoe goed je de beveiliging van buitenaf als "rechtstreekse connectie" met de NAS ook beveiligt, met twee staps verificatie etc.
Als je op een PC gewoon de login en wachtwoorden opslaat van je shares, zodat een PC een "open verbinding heeft" met de NAS,
ligt daar het grote beveiligingsrisico.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #89 Gepost op: 28 juli 2019, 15:35:13 »
Daarom zo weinig mogelijk via een adinistrator account werken, maar bij voorkeur gewone useraccounts gebruiken voor het normale werk.

Als je backups naar de nas maakt, hiervoor een apart account gebruiken naar een eigen home of eigen share, waar je gewone gebruiker van de nas geen toegang tot heeft. etc etc.

Veiligheid is laagsgewijs opgebouwd. Nooit op één beveiliging alleen vertrouwen. Het is een illusie dat je 100% bescherming tegen een infectie hebt. Ook al denk je dat je nooit op links klikt, of up-to-date software gebruikt, er zijn nog steeds dingen als zero-days lekken. Dus zorg ervoor dat als je besmet raakt, de schade minimaal is.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Data Freecom naar Synology 412+

Gestart door InnocentiBoard Data replicator & overige backupsoftware

Reacties: 1
Gelezen: 1905
Laatste bericht 10 december 2012, 09:08:04
door TonVH
Dezelfde map delen tussen 2 verschillende Synology netwerken

Gestart door rondemaBoard FTP, NFS and Samba Server

Reacties: 8
Gelezen: 5242
Laatste bericht 24 januari 2013, 18:55:00
door spikehome
Werkt een Fantec DB-R35DUS-1 op Synology?

Gestart door jjnhBoard Externe harddisks en Printers

Reacties: 2
Gelezen: 2594
Laatste bericht 31 december 2009, 14:48:11
door jjnh
office documenten niet op te slaan in synology

Gestart door SylBoard Overige software

Reacties: 14
Gelezen: 8302
Laatste bericht 26 februari 2016, 16:07:40
door Thijs.01
Probleem internationaal Synology forum ??

Gestart door GonerBoard Vragen en opmerkingen OVER het forum

Reacties: 9
Gelezen: 3707
Laatste bericht 22 mei 2013, 16:08:57
door Nala