Auteur Topic: Synology geeft waarschuwing voor ransomware aanval.  (gelezen 96307 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #45 Gepost op: 26 juli 2019, 09:38:20 »
die nas zijn eigen firewall bedoel je dan?
is het dan ook mogelijk of zinnig om alleen die gebruikers hun ip toe te staan die ik heb en de rest niet?
 Ik probeerde ook de naam van het admin account te veranderen... krijg ik steeds een melding van gebruikersnaam bestaat al, wil dus niet..

ook vreemd gister op de pc plotseling een piep en melding dat de boel werd versleuteld...
via taksmanager heb ik die melding verwijderd dus niet op geklikt.
deepscan en malewarebytes... vonden niks...

maar ik ben nu wel paranoia :(
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #46 Gepost op: 26 juli 2019, 09:45:50 »
Ik bedoel inderdaad de eigen firewall van de NAS.
(Mocht je tevens ook een Synology router gebruiken, kun je dat ook daar instellen).

Het is inderdaad nog veiliger alleen die gebruikers hun IP adres toe te staan, die je kent en gebruik van je NAS mogen maken.
Beperkt het gebruik wel als ze mobiel zijn, en bijv. een tablet of smartphone gebruiken.  Worden beslist andere IP's gebruikt.

ook vreemd gister op de pc plotseling een piep en melding dat de boel werd versleuteld...
via taksmanager heb ik die melding verwijderd dus niet op geklikt.

Zou ik de boel (de NAS) toch eens als apparaat loskoppelen / uitzetten, want zoals in mijn eerdere reactie is dat bij een kennis van mij
hoogstwaarschijnlijk juist via zijn PC gegaan, en NIET als connectie van buiten "rechtstreeks" naar de NAS.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #47 Gepost op: 26 juli 2019, 10:02:25 »
https://www.synology.com/nl-nl/knowledgebase/DSM/help/DSM/AdminCenter/connection_security_firewall

dat stuk bedoel je dan neem ik aan?

Op de pc vond ik niks....
op de nas secrity advisor alles groen
scan leverde ook niks op....

wel krijg ik steeds melding dat mijn admin account beveiligd is, en kan niet  inloggen via admin... naam admin veranderen ging niet... die heb ik nu uitstaan...

log laat idd steeds een ander ip zien dat wil inloggen, due to authorization via dsm  failed

wat heeft dat loskoppelen voor zin?
Daarna gewoon weer aan? ::)
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #48 Gepost op: 26 juli 2019, 10:17:53 »
https://www.synology.com/nl-nl/knowledgebase/DSM/help/DSM/AdminCenter/connection_security_firewall

dat stuk bedoel je dan neem ik aan?

Dat is de enigste firewall die een NAS heeft. Dat bedoel ik dus met:
"Ik bedoel inderdaad de eigen firewall van de NAS."

Dat je op de PC niks vindt, het zou kunnen dat de malware / hack zo nieuw is, dat het niet wordt opgemerkt door je virusscanners,
omdat die mogelijk nog achterlopen in hun definities.

wel krijg ik steeds melding dat mijn admin account beveiligd is, en kan niet  inloggen via admin... naam admin......

Als je die hebt uitgeschakeld kun je daar niet op inloggen. Dat is de functie bij uitschakeling.
Is die ingeschakeld en kom je er nog niet in. Verander vanuit je "gewone gebruikersnaam" met adminrechten en daarmee ingelogd,
eens je wachtwoord van het admin account. En probeer daarna nog eens met je admin account in te loggen.
Maar wacht er even mee. Zie mijn volgende opmerking.

wat heeft dat loskoppelen voor zin?
Daarna gewoon weer aan? ::)

Je had toch een melding dat er een versleuteling aan de gang was?

       "ook vreemd gister op de pc plotseling een piep en melding dat de boel werd versleuteld..."

Je kunt wachten totdat alla data van je NAS versleuteld is. Dan heb je niets meer aan leesbare data over.
Dat is bij die kennis van mij precies zo gebeurd ----> 10 TerraByte aan NAS data versleuteld.
Met uitschakelen kan het proces in ieder geval niet verder gaan, en is de schade hopelijk beperkt.
(Om vele TerraBytes aan data te versleutelen kost de nodige tijd).

Zou dan contact opnemen met Synology support hoe verder te gaan, en een mogelijke oplossing.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #49 Gepost op: 26 juli 2019, 10:51:09 »
hallo,

ik zie verder geen enkele activiteit op nas.. is ook nergens mee bezig... ( behalve dat geklop aan achterdeur..)
cpu, ram, netwerk, alles normaal.

Ik had dat al geprobeerd... wou wachtwoord veranderen zat op gebruikersaccount.
maar bij wachtwoord zie ik een aantal stippen... nieuwe ww is veel groter...dus meer stippen
ik bevestig , kijk nog even bij admin account en ik zie weer het oude aantal stippen...

Toen ik bij admin wou inloggen kon ik zowel met de oude als de nieuwe wel vergeten...
krijg in meldingsvenster rechts, steeds de melding admin account beveiligd.... ( doet die nas dat of synology?)

Die versleutelling was niet aan de gang...
ipv erop te klikken heb ik die verwijderd met taskmanager...

was gister ochtend....
zowel pc als nas geen bijzondere activiteit gezien...
werken beide perfect.... enige wat niet wil is inloggen op die admin account

Ik heb wel van al mijn data een goede backup op een externe....
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #50 Gepost op: 26 juli 2019, 10:57:58 »
Citaat
maar bij wachtwoord zie ik een aantal stippen... nieuwe ww is veel groter...dus meer stippen
ik bevestig , kijk nog even bij admin account en ik zie weer het oude aantal stippen...
Dat is bij wachtwoorden altijd al zo geweest, ze laten n.l. standaard niet de lengte van het password zien, is een onderdeel van beveiliging.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #51 Gepost op: 26 juli 2019, 11:04:38 »
ah ok, maar ik kon dus na verandering niet inloggen.... stond wel aan..
krijg steeds melding in venster rechts.... admin account is beveiligd.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #52 Gepost op: 26 juli 2019, 11:07:47 »
die dus
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline corbeaux

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 10
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #53 Gepost op: 26 juli 2019, 11:19:41 »
Heb hier hetzelfde probleem. De melding is:
Beste gebruiker,

Het aantal mislukte aanmeldingspogingen vanaf niet vertrouwde apparaten op uw account [admin] op CorNas heeft de limiet overschreden van (5 pogingen binnen 1 minuten). U kunt zich alleen vanaf vertrouwde apparaten bij uw account aanmelden die u eerder voor succesvolle aanmeldingen hebt gebruikt.
De beveiliging wordt automatisch geannuleerd om Fri Jul 26 10:29:51 2019
 Om de beveiliging handmatig te annuleren, klikt u op het persoonspictogram in de rechterbovenhoek van het DSM-bureaublad en gaat u naar Persoonlijk > Accountbeveiliging.

Met vriendelijke groeten,
Synology DiskStation

Heb het admin account gedeactiveerd. En de instelling op 999 gezet om niet telkens de email te ontvangen.

MVG Cor
  • Mijn Synology: DS216play
  • HDD's: 2x ST3000VN000

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #54 Gepost op: 26 juli 2019, 11:53:59 »
top.... ik had mail adres weggehaald vanwege die meldingen :)

dat is het idd :P

Komt er dus op neer, dat het feitelijk goed gaat.....
nas zijn beveiliging heeft het doorstaan... :P

zijn dus opzoek naar slecht beveiligde nassen...

nou ja dat andere probleem wat ik had,,,, ik wacht het af, en vertrouw op mijn backup.

ik zt te denken nog een vraag...
heeft het wel zin om bv landen te blokkeren? met de firewall?
dan gebruiken die lui toch tor-ip's en vpn-ip's... dan zie je niet waar ze weg komen....
of zie ik dat verkeerd,,,, heb er de ballen verstand van hoor, maar hoe meer ik leer hoe beter :P
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #55 Gepost op: 26 juli 2019, 11:58:23 »
ik zie verder geen enkele activiteit op nas.. is ook nergens mee bezig... ( behalve dat geklop aan achterdeur..)

Nou ja, ik waarschuwde je alleen maar m.b.t. je eerdere bericht over versleuteling.
(Een gewaarschuwd mens telt voor twee).  Het is verder aan jezelf wat je met die info doet. Dat zicht heb ik er niet op.
Als er geen activiteit meer is, zou ook kunnen betekenen dat die inmiddels klaar is met versleutelen?

Heb je al data gecontroleerd op je NAS, of het gewoon leesbaar is en geen versleuteling heeft plaats gevonden?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.548
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #56 Gepost op: 26 juli 2019, 13:04:06 »
Wat mij verbaast is de melding:

Citaat
ook vreemd gister op de pc plotseling een piep en melding dat de boel werd versleuteld...

Ransomeware geeft geen melding dat de boel versleuteld wordt. Sterker, zo proberen zo lang mogelijk te verbergen dat de boel versleuteld wordt om op die manier de grootst mogelijke schade aan te richten.

Hyperbackup heeft settings om actifiteiten van ransomeware  te detecteren. Je kunt nml waarschuwingsmailtjes laten sturen als meer dan x% van de bestanden veranderd is. Ik heb dat heel strak staan zodat het alarm ook af gaat als ik eens een keer een grote hoeveelheid toevoeg of juist wis. Maar dan weet je doorgaans zelf wel wat de oorzaak van de waarschuwing is.

Heb je dan niets gedaan wat de sterke verandering verklaart, dan moet je dieper graven. En in elk geval de versie van voor de waarschuwing even 'vast zetten' om eventueel later terug te kunnen zetten. In hyperbackup kun je versies vast zetten zodat die versie bij een versie rotatie niet gewist wordt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #57 Gepost op: 26 juli 2019, 13:21:43 »
Ik heb overal wat open getrokken.... werkte allemaal....

tja die melding,,, ik was er even niet goed bij met de kop, was met van alles en nog wat bezig,,, toen was het er...
leek een windows scherm ...
Ik dacht ik klik er mooi niet op...taskmanager....

pc gescanned
ga er straks nog hitmanpro doorheen jagen...

nas werkt alles....

pc ook...

ik gok dat het goed zit...
belangrijke bestanden zijn allemaal op backup behalve films en games... ( torrent is gewillig) :)

bah wat heb je toch een hoop misselijke mensen in de wereld... Ik zit veel op marktplaats... nou de helft is tegenwoordig de 1 cent truc... laag volk.. :(
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #58 Gepost op: 26 juli 2019, 13:40:23 »
behalve films en games... ( torrent is gewillig) :)

bah wat heb je toch een hoop misselijke mensen in de wereld... Ik zit veel op marktplaats... nou de helft is tegenwoordig de 1 cent truc... laag volk.. :(
En Torrent gebruikers zijn dat niet ? ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #59 Gepost op: 26 juli 2019, 14:06:58 »
Touché :)

ik schaam mezelf diep :) :)

kuch :D  ;)
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.


 

Cardsharing on Synology DS109

Gestart door flexman1976Board Overige mods

Reacties: 3
Gelezen: 5977
Laatste bericht 13 december 2010, 08:38:37
door thecell
Synology Photos

Gestart door HansZBoard Photo Station / Photos

Reacties: 5
Gelezen: 2228
Laatste bericht 28 november 2021, 15:06:15
door Bobo
VERPLAATST: Hoe verkeerde accountnaam verwijderen bij inlogschem synology

Gestart door BirdyBoard Synology DSM 7.0

Reacties: 0
Gelezen: 958
Laatste bericht 26 januari 2022, 15:28:52
door Birdy
Sub map maken in een gedeelde album map synology photo

Gestart door Albert BrouwBoard Photo Station / Photos

Reacties: 1
Gelezen: 961
Laatste bericht 16 juni 2022, 13:24:05
door Bobo
DDNS web Synology.me aangemaakt, buiten huis bereiken

Gestart door cooltennisBoard Web Station

Reacties: 2
Gelezen: 836
Laatste bericht 10 oktober 2022, 22:24:50
door cooltennis