Auteur Topic: risico's synchroniseren cloudstation - externe computers  (gelezen 4408 keer)

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 493
risico's synchroniseren cloudstation - externe computers
« Gepost op: 12 april 2015, 22:01:35 »
Even een ervaring delen.
Ik heb mijn computersystemen thuis op een uitstekende wijze beveiligd,... althans dat dacht ik.

Voor het delen van bestanden met een collega maak ik gebruik van cloudstation. Op de computer van deze collega kwam via een email bericht een trojaans paard binnen + de nieuwe versie van crypto wall 3.0. Nadat eerst de encryptie op al zijn eigen files had toegeslagen begon de ellende op de gedeelde map van cloudstation de computer van de collega met als gevolg dat de besmette (aangepaste) bestanden ook op mijn server kwamen te staan. Bij de synchronisatie van de besmette bestanden werden de volgende files meegestuurd (zie bijlage).
Gelukkig bleef bij mij - door toevallige en tijdige ontdekking - de schade beperkt tot de gedeelde map in de cloud.

Voor mij even geen cloudstation meer koppelen aan een externe computer. Alleen nog gebruiken voor mijn eigen systemen. Voor zover ik weet is er voor de NAS ook geen adequate beveiliging bij gebruik van cloudstation in dot soort situaties. Of heb ik het mis?
 

Ben(V)

  • Gast
Re: risico's synchroniseren cloudstation - externe computers
« Reactie #1 Gepost op: 12 april 2015, 22:16:02 »
Je deelt je data met een ander systeem.
Uiteraard is die data dan te veranderen door zowel jouw systeem als dat andere systeem.

Is niets tegen te doen.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2664
  • Berichten: 16.523
Re: risico's synchroniseren cloudstation - externe computers
« Reactie #2 Gepost op: 12 april 2015, 23:20:28 »
Voor zover ik weet is er voor de NAS ook geen adequate beveiliging bij gebruik van cloudstation in dot soort situaties. Of heb ik het mis?

Die is er wel en heet versiegeschiedenis.  ;)

Een externe computer kan de cloudmap corrumperen, maar de nas administrator kan altijd weer oude versies terugzetten. Het zal wel een hele klus worden als het veel files betreft.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 493
Re: risico's synchroniseren cloudstation - externe computers
« Reactie #3 Gepost op: 13 april 2015, 07:58:11 »
dank voor de reacties. Ik was er al bang voor, geen bescherming mogelijk.
Gelukkig kon ik vanuit de backup e.e.a. herstellen, na eerst de complete map te hebben verwijderd met een shredder.
Was inderdaad veel werk om alles te controleren en te herstellen.

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 493
Re: risico's synchroniseren cloudstation - externe computers
« Reactie #4 Gepost op: 13 april 2015, 08:08:01 »
Versiegeschiedenis zou ik niet gebruiken. Map compleet vernietigen is de beste optie. zie bijlage

Ben(V)

  • Gast
Re: risico's synchroniseren cloudstation - externe computers
« Reactie #5 Gepost op: 13 april 2015, 10:05:26 »
Die encrypted files vormen op zich geen bedreiging en kunnen zelf niets doen
Het gevaar zit in de software die nu op die andere NAS draait.

Als je de verbinding met die andere computer verbreekt en je kunt via versiebeheer een vorige versie terugkrijgen lijkt me dat de beste aanpak.

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 493
Re: risico's synchroniseren cloudstation - externe computers
« Reactie #6 Gepost op: 13 april 2015, 10:19:13 »
Inmiddels vanuit een externe backup de besmette files vervangen. Leek mij de veiligste oplossing.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2664
  • Berichten: 16.523
Re: risico's synchroniseren cloudstation - externe computers
« Reactie #7 Gepost op: 13 april 2015, 12:27:34 »
Als je een goede backup hebt, is dat idd sneller dan via de versie geschiedenis van Cloud Station.

Ik zie in je screenshot wel dat de malware alle filenamen vervangen heeft.  CS zal dat opvatten als wissen van de oude file  en installeren van een nieuwe file. Dus al je oorspronkelijke files zitten dan tussen de gewiste files.
Na terugzetten via de backup zullen ook de encrypted files bij de gewiste files gezet zijn. Dus nog even in cloudstation, op de nas, alle gewiste files verwijderen. (Als je dat niet al gedaan hebt)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Koensk

  • Bedankjes
  • -Gegeven: 27
  • -Ontvangen: 1
  • Berichten: 97
Re: risico's synchroniseren cloudstation - externe computers
« Reactie #8 Gepost op: 01 juni 2015, 08:36:27 »
Ik gebruik zelf timebackup. Zou dat in zo'n situatie dan niet heel eenvoudig weer een andere versie kunnen terugzetten?


 

Beveiligings risico's

Gestart door MauvanBoard Photo Station / Photos

Reacties: 1
Gelezen: 1876
Laatste bericht 08 november 2010, 17:27:55
door Björn
Risico gebruik van oude NAS op DSM 6.2

Gestart door svgmrBoard Synology DSM 6.2

Reacties: 10
Gelezen: 1855
Laatste bericht 09 augustus 2024, 19:40:17
door sciurius
Ransomware risico verkleinen met USB backup

Gestart door JSSLBoard Data replicator & overige backupsoftware

Reacties: 1
Gelezen: 588
Laatste bericht 11 oktober 2020, 19:20:12
door André PE1PQX
Risico

Gestart door jacobusBoard WebDav

Reacties: 5
Gelezen: 5234
Laatste bericht 25 december 2011, 21:57:28
door Nelesss
DS415+ aanschaffen, of teveel risico

Gestart door WickedGameBoard Aankoopadvies

Reacties: 15
Gelezen: 2442
Laatste bericht 29 oktober 2021, 11:27:26
door SpeedyG