{"id":223757,"date":"2023-01-25T13:39:00","date_gmt":"2023-01-25T10:39:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=223757"},"modified":"2022-04-02T10:20:29","modified_gmt":"2022-04-02T07:20:29","slug":"una-botnet-sta-attaccando-i-dispositivi-synology-nas-ecco-come-proteggere-i-tuoi","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/it\/una-botnet-sta-attaccando-i-dispositivi-synology-nas-ecco-come-proteggere-i-tuoi\/","title":{"rendered":"Una botnet sta attaccando i dispositivi Synology NAS: ecco come proteggere i tuoi"},"content":{"rendered":"<p>Sinologia<\/p>\n<p>Secondo l&#8217;Incident Response Team dell&#8217;azienda, una botnet StealthWorker sta effettuando <a href=\"https:\/\/www.synology.com\/en-us\/company\/news\/article\/BruteForce\/Synology%C2%AE%20Investigates%20Ongoing%20Brute-Force%20Attacks%20From%20Botnet\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">attacchi di forza bruta sui dispositivi Synology NAS.<\/a> I dispositivi infetti potrebbero essere esposti a una variet\u00e0 di payload dannosi, incluso il ransomware. Ma poich\u00e9 questi attacchi di forza bruta si basano su credenziali di sicurezza deboli, spetta agli utenti Synology NAS difendere i propri dispositivi: ecco come assicurarsi che l&#8217;unit\u00e0 NAS sia al sicuro.<\/p>\n<p>Giusto per essere chiari, Synology non \u00e8 stata violata. Questa botnet StealthWorker si fa semplicemente strada negli account indovinando le loro password. Una volta che il tuo account \u00e8 stato violato, la botnet scarica un payload dannoso sull&#8217;unit\u00e0 NAS.<\/p>\n<p>Le unit\u00e0 infette possono unirsi alla botnet per attaccare altri dispositivi o soffrire di malware. Poich\u00e9 la botnet prende di mira le unit\u00e0 NAS, che spesso contengono dati preziosi, il ransomware \u00e8 una vera minaccia qui.<\/p>\n<p>Per fortuna, ci sono diversi passaggi che puoi eseguire per proteggere il tuo account. Ecco quattro azioni suggerite da Synology durante <a href=\"https:\/\/www.synology.com\/en-global\/company\/news\/article\/2019JulyRansomware\/Synology%C2%AE%20Urges%20All%20Users%20to%20Take%20Immediate%20Action%20to%20Protect%20Data%20from%20Ransomware%20Attack\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">un attacco simile<\/a> nel 2019, oltre ad alcuni suggerimenti del nostro staff:<\/p>\n<ul>\n<li>Utilizzare una password complessa e complessa e applicare regole di sicurezza della password a tutti gli utenti.<\/li>\n<li>Crea un nuovo account nel gruppo di amministratori e disabilita l&#8217;account &quot;admin&quot; predefinito di sistema.<\/li>\n<li>Abilita Blocco automatico nel Pannello di controllo per bloccare gli indirizzi IP con troppi tentativi di accesso non riusciti.<\/li>\n<li>Eseguire Security Advisor per assicurarsi che non ci siano password deboli nel sistema.<\/li>\n<li>Abilita Firewall nel Pannello di controllo.<\/li>\n<li>Abilita <a href=\"https:\/\/kb.synology.com\/en-global\/DSM\/help\/DSM\/MainMenu\/account?version=6\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">l&#8217;autenticazione in 2 passaggi<\/a> per tenere fuori i bot anche se scoprono la tua password.<\/li>\n<li>Abilita Snapshot per mantenere il tuo NAS immune al ransomware basato sulla crittografia.<\/li>\n<li>Prendi in considerazione l&#8217;archiviazione di file importanti in pi\u00f9 di una posizione, non solo nell&#8217;unit\u00e0 NAS.<\/li>\n<\/ul>\n<p>Dovresti anche controllare il Knowledge Center di Synology, che fornisce <a href=\"https:\/\/kb.synology.com\/en-global\/DSM\/tutorial\/How_to_add_extra_security_to_your_Synology_NAS\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">diversi metodi per proteggere il tuo account<\/a>.<\/p>\n<p>Synology afferma che sta collaborando con le organizzazioni CERT per eliminare tutti i centri di controllo per la botnet. L&#8217;azienda avviser\u00e0 gli utenti potenzialmente interessati, anche se dovresti contattare il <a href=\"https:\/\/account.synology.com\/support\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">supporto tecnico di Synology<\/a> se scopri che la tua unit\u00e0 NAS si comporta in modo strano.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.synology.com\/en-us\/company\/news\/article\/BruteForce\/Synology%C2%AE%20Investigates%20Ongoing%20Brute-Force%20Attacks%20From%20Botnet\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Synology<\/a> tramite <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/synology-warns-of-malware-infecting-nas-devices-with-ransomware\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Secondo l&#8217;Incident Response Team dell&#8217;azienda, una botnet StealthWorker sta effettuando attacchi di forza bruta sui dispositivi Synology NAS. I dispositivi infetti potrebbero essere esposti a una variet\u00e0 di payload dannosi, incluso il ransomware. Ma poich\u00e9 questi attacchi di forza bruta si basano su credenziali di sicurezza deboli, spetta agli utenti Synology NAS difendere i propri dispositivi: ecco come assicurarsi che l&#8217;unit\u00e0 NAS sia al sicuro.<\/p>\n","protected":false},"author":1,"featured_media":153880,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[737,622,662,642,642,682,652,737,726,726,756,756],"tags":[],"class_list":["post-223757","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-misto","category-applicazioni","category-casa-intelligente","category-computer","category-fattibile","category-hobby","category-notizie","category-sicurezza"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/223757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=223757"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/223757\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/153880"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=223757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=223757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=223757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}