Auteur Topic: Ransomware  (gelezen 811 keer)

Offline marlo

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 3
  • Berichten: 26
Ransomware
« Gepost op: 12 januari 2022, 13:58:21 »
Ik lees veel over ransomware die Synology en QNAP kunnen infecteren.
Als ik het goed begrijp is dit enkel het geval als je NAS bereikbaar is via internet.
Bij mij is Quickconnect niet ingeschakeld. Ben ik dan veilig ?

55373-0
  • Mijn Synology: DS220+
  • HDD's: 2 X 6 TB

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 770
Re: Ransomware
« Reactie #1 Gepost op: 12 januari 2022, 14:22:52 »
Je kan sowieso Synology niet met QNAP vergelijken.
Het lijkt me dat Synology een stuk veiliger is.
Zelfs met Quick-connect is het daarom niet "onveiliger" hoor.

Ransomware kan evengoed je PC besmetten en dan alle bestanden op de NAS (via "netwerkdrive") gaan encrypten. Dus geen "direct aanval" tegen een NAS ofzo. Dat is dikwijls manier waarop dit soort dingen gebeuren.

Als je geen ander port-forwards op een Internet-router heb staan die de web-interface  blootstellen zou ik me helemaal niet ongerust maken.

Offline marlo

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 3
  • Berichten: 26
Re: Ransomware
« Reactie #2 Gepost op: 12 januari 2022, 14:31:11 »
Dank U voor het geruststellend antwoord.
 :)
  • Mijn Synology: DS220+
  • HDD's: 2 X 6 TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2690
  • Berichten: 16.627
Re: Ransomware
« Reactie #3 Gepost op: 12 januari 2022, 14:55:32 »
Quick Connect wordt nog niet (of zeer zelden) gebruikt voor aanvallen. De meeste aanvallen gaan rechtstreeks naar een IP adres en daarvoor moeten poorten open staan. En dat open zetten is juist niet nodig als je QC gebruikt.

Voorlopig is QC de meest veilige manier van externe nas-toegang.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 935
  • -Ontvangen: 1504
  • Berichten: 8.040
Re: Ransomware
« Reactie #4 Gepost op: 12 januari 2022, 16:16:43 »
Dank U voor het geruststellend antwoord.
 :)

Misschien wat "teveel" gerust gesteld?

@DSGebruiker  geeft juist aan dat randsomware juist ook via de PC de NAS kan benaderen en daar alsnog zijn werk kan doen.
Het hangt dus sterk af, hoe je de veiligheid tussen PC en NAS hebt geregeld.

Heb je daar voldoende beveiliging voor ingesteld / maatregelen voor getroffen?

(Een kennis van mij heeft dat eerder meegemaakt.  Data op de NAS gencrypt door ransomware via diens laptop.
Beide systemen waren versleuteld, en er werden bitcoins gevraag voor ontsleuteling.
De twee systemen zijn toen volledig gereset en van de grond af aan weer opnieuw geïnstalleerd.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 770
Re: Ransomware
« Reactie #5 Gepost op: 12 januari 2022, 16:45:14 »
Uiteraard ALTIJD waakzaam blijven  ;D 8)
Als je op een PC drive-mappings naar shares hebt staan die blank "open" staan tja ben je alsnog de klos hé.
Ik heb een aantal shares die vb read-only zijn bij normaal gebruik.
Bepaalde data "move" operaties doe ik vanuit DSM/Filestation

Verder heb ik geen Windows in gebruik (heb NFS mounts)

Allesinds nog nooit een incident gehad.

Offline marlo

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 3
  • Berichten: 26
Re: Ransomware
« Reactie #6 Gepost op: 12 januari 2022, 17:22:23 »
Op de PC heb in ESET Smart Security Premium, op de NAS is de Firewall ingeschakeld.
Ik gebruik geen Drive.
Is dit voldoende ?

  • Mijn Synology: DS220+
  • HDD's: 2 X 6 TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 935
  • -Ontvangen: 1504
  • Berichten: 8.040
Re: Ransomware
« Reactie #7 Gepost op: 12 januari 2022, 21:31:36 »
"ESET Smart Security Premium" zegt me op zichzelf niet zoveel.  (Ik gebruik het zelf niet - geen ervaring mee).

De Firewall van de NAS is echt strikt afhankelijk van wat je daar aan regels hebt ingesteld.
Is dat slecht ingesteld, hangt er ook een slechte beveiliging aan.

Meer over Firewall regels,  -hoewel afgestemd op een Synology router-
maar grotendeels vergelijkbaar met die voor een Synology NAS, kijk eens bij het volgende onderwerp:

https://www.synology-forum.nl/synology-router/firewall-instellingen-synology-router-srm-1-2-x/
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Nieuwe ransomware laat gebruiker één bestand 'gratis' ontsleutelen

Gestart door m4v3r1ckBoard Windows

Reacties: 17
Gelezen: 28744
Laatste bericht 05 april 2016, 15:32:29
door bronan
Apple ransomware

Gestart door Handige HarryBoard The lounge

Reacties: 10
Gelezen: 5439
Laatste bericht 09 maart 2016, 18:05:15
door RAT
Webinar - Protect your business data from ransomware

Gestart door BirdyBoard Synology Awards & Reviews (NL)

Reacties: 0
Gelezen: 4766
Laatste bericht 12 oktober 2020, 14:31:22
door Birdy
VERPLAATST: Naar aanleindig van een Ransomware besmetting... port forwarding vraag?

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 861
Laatste bericht 02 oktober 2022, 15:47:31
door Birdy
Vermijden van verspreiding Ransomware

Gestart door jervanhegBoard FTP, NFS and Samba Server

Reacties: 3
Gelezen: 2107
Laatste bericht 18 januari 2016, 23:19:46
door Birdy