Auteur Topic: Hackers aanvallen  (gelezen 768 keer)

Offline JdM

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 1
  • Berichten: 55
Hackers aanvallen
« Gepost op: 10 oktober 2022, 23:23:51 »
Heb sinds vandaag op mijn systeem dat er inlogpogingen zijn op DSM met gebruikersaccountnamen die ook heel specifiek zijn (en niet bekend).
Zo heb ik voor het maken van een backup een account gemaakt die zo heet (deze heet BACKUP) en er wordt letterlijk ook met hoofdletters op geprobeerd in te loggen.
Met dit account log ik verder nooit in, het heeft verder ook geen enkele machtiging, dus ik zou niet weten waar deze accountnaam moet zijn opgepikt. Alleen de NAS waar de account op draait en de NAS die er naartoe moet backuppen kent en gebruikt de naam.
  • Mijn Synology: 1621+/718+
  • Extra's: 216Play offsite BU

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2671
  • Berichten: 16.560
Re: Hackers aanvallen
« Reactie #1 Gepost op: 11 oktober 2022, 10:25:45 »
Dat klinkt zeer verontrustend omdat het er inderdaad op lijkt dat iets je wachtwoord heeft gelekt.


De kans dat dit op de nas gebeurd is, lijkt me klein. Maar misschien slaat de MailPlus cliënt de accountnamen in plain tekst op en heb je malware op het device waar de mail cliënt op draait.

  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline JdM

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 1
  • Berichten: 55
Re: Hackers aanvallen
« Reactie #2 Gepost op: 11 oktober 2022, 10:37:43 »
Nou mijn geval is iets anders, want dit loopt niet via Mailplus, maar gewoon via DSM inlog (via QC)
Er zijn ook geen wachtwoorden gelekt, want inloggen lukt niet door degene die het probeert.
Het verontrustende in mijn ogen is vooralsnog vooral te vinden in de vraag hoe men aan de werkelijk gebruikte accountnamen komt. Er zijn meerdere synology gebruikers die een nieuwe accountnaam aanmaakten en dat daar direct ook op werd ingelogd. Dat zou dan (kunnen) betekenen dat er een keylogger draait oid die die nieuwe accountnaam oppikt.
Ik zal eens een nieuwe account aanmaken met een heel specifieke naam en kijken wat er gebeurt.
  • Mijn Synology: 1621+/718+
  • Extra's: 216Play offsite BU

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1388
  • -Ontvangen: 8017
  • Berichten: 44.071
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hackers aanvallen
« Reactie #3 Gepost op: 11 oktober 2022, 11:12:29 »
Citaat
Het verontrustende in mijn ogen is vooralsnog vooral te vinden in de vraag hoe men aan de werkelijk gebruikte accountnamen komt.
Het gaat hier over het account BACKUP,
Hackers hebben gewoon een lijst/database met de meest voorkomende Account namen, BACKUP zal daar best wel tussen staan en draaien gewoon een programma wereld wijd om te kijken staan er poorten open om vervolgens aan te kloppen.
Waar het om gaat, is dat men niet achter het Password komen, dus die moet heel sterk zijn, blokken van IP-adressen en Firewall instellingen.
Ik kan je verwijzen naar dit Topic en naar deze KB: Wat kan ik doen om de beveiliging van mijn Synology NAS te verbeteren? 


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2671
  • Berichten: 16.560
Re: Hackers aanvallen
« Reactie #4 Gepost op: 11 oktober 2022, 11:22:52 »
Nou mijn geval is iets anders, want dit loopt niet via Mailplus, maar gewoon via DSM inlog (via QC)

Je had het bericht geplaatst achter een topic over mail plus. Dan moet ik toch aannemen dat het daar over gaat. Maar goed, ik zie dat Birdy (of een andere mad) je reactie nu afgesplitst heeft.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline snufduck

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
Re: Hackers aanvallen
« Reactie #5 Gepost op: 11 oktober 2022, 13:04:57 »
Ik heb sinds gisteravond het zelfde probleem.
Ook inlog pogingen met gebruikers die niet bekend zijn op het systeem.

Wat mijn wel opvalt is dat het alleen maar gebeurd op de quickconnect adres.


Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2671
  • Berichten: 16.560
Re: Hackers aanvallen
« Reactie #6 Gepost op: 11 oktober 2022, 13:16:38 »
Citaat
Ik heb sinds gisteravond het zelfde probleem.

Dat is juist NIET hetzelfde probleem, want je schrijft:

Citaat
Ook inlog pogingen met gebruikers die niet bekend zijn op het systeem.

Dit soort inlogpogingen zijn namelijk standaard te verwachten als je de nas aan het internet hangt en daar zijn hier al honderden topics over.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1388
  • -Ontvangen: 8017
  • Berichten: 44.071
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hackers aanvallen
« Reactie #7 Gepost op: 11 oktober 2022, 13:35:31 »
Zie Reactie #3


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2671
  • Berichten: 16.560
Re: Hackers aanvallen
« Reactie #8 Gepost op: 11 oktober 2022, 15:28:41 »
Je conclusie in reactie #3 klopt niet.  Als het een brute force wachtwoord-aanval uit een woordenboek is, dan is het wel heel toevallig dat ze met de username 'BACKUP' beginnen. Dan had je eerst toch een paar duizend andere pogingen verwacht.

Het is niet gebruikelijk dat usernamen in full-caps aangemaakt worden, dus is dat niet het eerste wat je probeert bij een brute force. Ik kan me niet herinneren dat ik in mijn log een poging zag met een full-caps username.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1388
  • -Ontvangen: 8017
  • Berichten: 44.071
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hackers aanvallen
« Reactie #9 Gepost op: 11 oktober 2022, 15:33:46 »
Ok maar, mijn verwijzing naar Reactie #3 ging mij meer om de links die ik daar heb gegeven m.b.t. de opmerking:
en daar zijn hier al honderden topics over.
;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12


 

Hoe weer je de hackers uit China?

Gestart door davincent1969Board The lounge

Reacties: 71
Gelezen: 26190
Laatste bericht 16 mei 2020, 14:29:24
door Briolet
Hackers uit China

Gestart door Remon1979Board The lounge

Reacties: 7
Gelezen: 2635
Laatste bericht 04 maart 2015, 16:02:44
door Briolet
Hackers?

Gestart door TegelsBoard Synology DSM algemeen

Reacties: 36
Gelezen: 8658
Laatste bericht 25 april 2018, 12:11:27
door Babylonia
Aanvallen op Nas door hackers.

Gestart door Patrick80Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 11
Gelezen: 2373
Laatste bericht 30 juli 2021, 03:18:42
door Babylonia
VERPLAATST: Hackers aanvallen

Gestart door BirdyBoard Mailplus server en client

Reacties: 0
Gelezen: 1378
Laatste bericht 11 oktober 2022, 11:00:14
door Birdy