Backup e ransomware

Discussioni sul software di backup NetBak Replicator.
David2009
Messaggi: 13
Iscritto il: 17 nov 2009, 17:05

Backup e ransomware

Messaggio da David2009 »

Buongiorno a tutti, vi pongo un quesito.
Vorrei evitare che potenziali ransomware riuscissero a criptare la cartella di rete (è il loro mestiere : Evil : ) sulla quale vengono fatti i backup esempio \\nas\BACKUPS\.
E' sufficiente attivare l'opzione "nascondi unità di rete" sul NAS per scongiurare il diffondersi dell'attività dei cryptolocker nella ricerca di cartelle condivise e di rete, evitando il criptaggio dei dati nella cartella \\nas\BACKUPS\ ?
Vi ringrazio
Ciao : Smile :
maurizio82
Messaggi: 11
Iscritto il: 02 dic 2014, 22:58

Re: Backup e ransomware

Messaggio da maurizio82 »

Salve.

E' una cosa che interessa anche a me...

Ha fatto così poi?

Grazie
Avatar utente
PiaNi
Messaggi: 4106
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: Backup e ransomware

Messaggio da PiaNi »

Ho seguito una discussione su hwupgrade, e un ragazzo avevo risolto utilizzando il software Veeam Endpoint Backup Free.
Non l'ho ancora installato, e soprattutto non voglio metterlo alla prova!! : Chessygrin :
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 131K: SGT EXOS 16TB
TS 451+: 3×WD84PURZ Raid5
Synology 1520+: 4×WD4003FRYZ Raid5
Synology 420+: -
Synology 920+: DEAD
mobilservice
Messaggi: 31
Iscritto il: 02 feb 2013, 16:56

Re: Backup e ransomware

Messaggio da mobilservice »

In effetti oggi un mio cliente si é verificato il criptaggio dei file.
Per tanto sono curioso che soluzone adottare. Qualche utente piú esperto potrebbe darci qualche consiglio utile.
Grazie
Hermann77
Messaggi: 92
Iscritto il: 21 set 2009, 11:50

Re: Backup e ransomware

Messaggio da Hermann77 »

Io, anzi mio papà, ha aperto accidentalmente la mail di Equitalia contente il virus.... È successo il disastro, tutte le cartelle del NAS erano mappate e vi lasciò immaginare cos'è successo. Non lo auguro a nessuno!!

Inviato dal mio Nexus 5 utilizzando Tapatalk
hedo77
Messaggi: 25
Iscritto il: 19 feb 2014, 10:49

Re: Backup e ransomware

Messaggio da hedo77 »

credo che basta non mappare il NAS

cioè se non lo colleghi a nessuna unità di rete non vedo come possa arrivare al nas....

altra cosa banale non mettere il banale \\nas ma qualche nome diverso... io ad esempio ho messo \\n4s-casa
Hermann77
Messaggi: 92
Iscritto il: 21 set 2009, 11:50

Re: Backup e ransomware

Messaggio da Hermann77 »

Infatti, ora non è più mappato nulla!!! Ma ormai è troppo tardi!!

Inviato dal mio Nexus 5 utilizzando Tapatalk
Avatar utente
PiaNi
Messaggi: 4106
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: Backup e ransomware

Messaggio da PiaNi »

hedo77 ha scritto:altra cosa banale non mettere il banale \\nas ma qualche nome diverso... io ad esempio ho messo \\n4s-casa
Perché questa cosa?
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 131K: SGT EXOS 16TB
TS 451+: 3×WD84PURZ Raid5
Synology 1520+: 4×WD4003FRYZ Raid5
Synology 420+: -
Synology 920+: DEAD
hedo77
Messaggi: 25
Iscritto il: 19 feb 2014, 10:49

Re: Backup e ransomware

Messaggio da hedo77 »

PiaNi ha scritto:
hedo77 ha scritto:altra cosa banale non mettere il banale \\nas ma qualche nome diverso... io ad esempio ho messo \\n4s-casa
Perché questa cosa?
perchè la maggior parte dei ransomware accedono solo ai driver mappati; quindi se non mappi il tuo nas in caso il pc sia infettato non può raggiungere il tuo nas
Avatar utente
PiaNi
Messaggi: 4106
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: Backup e ransomware

Messaggio da PiaNi »

La domanda era un altra, bastava vedere il quote parziale.
Perché usare un nome meno scontato e non il semplice "nas"?
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 131K: SGT EXOS 16TB
TS 451+: 3×WD84PURZ Raid5
Synology 1520+: 4×WD4003FRYZ Raid5
Synology 420+: -
Synology 920+: DEAD
Avatar utente
Gandalf
Messaggi: 95
Iscritto il: 10 gen 2011, 11:53
Località: Milano

Re: Backup e ransomware

Messaggio da Gandalf »

perche' un malintenzionato potrebbe provare a raggiungere il nas tramite il percorso UNC (quello che inizia con il doppio \\)

\\nas
\\server
\\share
\\home
\\documents

sarebbero i primi tentativi.

Quindi usare un nome non convenzionale rende piu' difficile accedere casualmente al nas dall'interno della rete
Io sono responsabile di cio' che dico; non di quello che capisci tu...
Gandalf
Avatar utente
PiaNi
Messaggi: 4106
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: Backup e ransomware

Messaggio da PiaNi »

Ma si parla di ransomware o malintenzionati?!?!?!?! : Wink : : Wink :
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 131K: SGT EXOS 16TB
TS 451+: 3×WD84PURZ Raid5
Synology 1520+: 4×WD4003FRYZ Raid5
Synology 420+: -
Synology 920+: DEAD
merluzzo
Messaggi: 478
Iscritto il: 21 nov 2014, 09:24

Re: Backup e ransomware

Messaggio da merluzzo »

PiaNi ha scritto:Ma si parla di ransomware o malintenzionati?!?!?!?! : Wink : : Wink :
In ogni caso non ha senso : Sailor :
I ransomware colpiscono solo le shares mappate per un semplice motivo: identificano l'utente che le usa e criptano i dati usando il pc client vittima, il server neanche lo toccano.
Per enumerare le shares basta una chiamata a programmi installati di default su client win/mac/linux cosa direi abbastanza facile per uno che riesce a installarti un ransomware sotto il naso : Sad :
comprare un bisturi non fa necessariamente di te un chirurgo : Doctor :
David2009
Messaggi: 13
Iscritto il: 17 nov 2009, 17:05

Re: Backup e ransomware

Messaggio da David2009 »

La scorsa settimana un mio cliente è caduto vittima di un ransomware, avevo adottato l'opzione "nascondi unità di rete" sul NAS come accennato a inizio discussione e confermo la totale efficacia contro minacce di questo tipo.
Nessun file toccato!!! Diversa la sorte per il pc vittima...
E' anche utile secondo me, mi associo a quanto detto da hedo77, utilizzare nomi "non scontati" per i NAS esempio il classico \\nas, in quanto, almeno per quello che ne so, per ora i cryptolocker non compiono operazioni di scansione di cartelle di rete mediante script o altri sistemi pescando da un proprio DB di possibili percorsi comuni ... per ora!!!
Avatar utente
Gandalf
Messaggi: 95
Iscritto il: 10 gen 2011, 11:53
Località: Milano

Re: Backup e ransomware

Messaggio da Gandalf »

PiaNi ha scritto:Ma si parla di ransomware o malintenzionati?!?!?!?! : Wink : : Wink :
Dietro un ransomware c'e' sempre un malintenzionato, quindi stiamo parlando della stessa cosa... se poi vogliamo attaccarci alle parole e' un altro discorso : Nar :
Io sono responsabile di cio' che dico; non di quello che capisci tu...
Gandalf
merluzzo
Messaggi: 478
Iscritto il: 21 nov 2014, 09:24

Re: Backup e ransomware

Messaggio da merluzzo »

Gandalf ha scritto: quindi stiamo parlando della stessa cosa... se poi vogliamo attaccarci alle parole e' un altro discorso : Nar :
Scusa se mi permetto e ti garantisco senza alcuna polemica ma quando si parla di sicurezza forse e' meglio cercare di dare le informazioni in modo piu' corretto e preciso possibile.
Non per fare i saputelli ma perche' siamo in un forum pubblico e informazioni approssimative potrebbe generare falsa sicurezza in chi non e' particolarmente esperto o smaliziato.
Un ransomware e' un programma e si previene/contrasta in un certo modo (cura dei client) mentre l'attacco di essere umano ad una rete coinvolge principalmente altre problematiche e apparecchiature (firewall, IDS, border router) in questo caso cambiare il nome di un device non serve a nulla: il "cattivo" e' dentro la tua rete e nulla gli impedisce di analizzare il traffico, enumerare le risorse, trovare le vulnerabilita' e sfruttarle a suo piacimento.
Ovviamente il discorso sopra e' valido se riferito alla rete media dell'utente medio, ovvero un NAS, dati normali (film, canzoni, foto, documenti di casa) una decina di periferiche al max, normali conoscenze informatiche, firewall d'ordinanza, insomma le solite cose che si trovano a casa o in un piccolo ufficio/ditta senza trattamento di dati rilevanti.
In casi piu' complessi il discorso cambia e imho sarebbe meglio rivolgersi ad un professionista del settore.
comprare un bisturi non fa necessariamente di te un chirurgo : Doctor :
Avatar utente
Gandalf
Messaggi: 95
Iscritto il: 10 gen 2011, 11:53
Località: Milano

Re: Backup e ransomware

Messaggio da Gandalf »

Mi pare stessimo parlando di backup e ransomeware, non di attacchi alla rete.
Come "malintenzionato" io mi sono riferito al programmatore che sta dietro il programma ransomware che e' stato programmato per andare a fare la scansione delle unita' mappate. Nulla gli vieta, nella prossima versione, di fare una scansione anche per i nomi UNC piu' comuni, da qui il consiglio di di usare nomi non convenzionali per il proprio nas/server.

Se poi vogliamo parlare di attacchi alla nostra rete, credo che questa non sia la discussione adatta.
E con questo per me il discorso qui e' chiuso, se vuoi parlarne ancora, possiamo continuare in privato.
Io sono responsabile di cio' che dico; non di quello che capisci tu...
Gandalf
merluzzo
Messaggi: 478
Iscritto il: 21 nov 2014, 09:24

Re: Backup e ransomware

Messaggio da merluzzo »

Gandalf ha scritto:Mi pare stessimo parlando...
Ehm non lo so, sia io che Piani abbiamo capito diversamente.. cmq nessun problema.
Gandalf ha scritto: se vuoi parlarne ancora, possiamo continuare in privato.
No grazie, come accettato : Chessygrin :
comprare un bisturi non fa necessariamente di te un chirurgo : Doctor :
saviothecnic
Messaggi: 51
Iscritto il: 13 nov 2015, 20:09

Re: Backup e ransomware

Messaggio da saviothecnic »

Discussione interessante

Aggiungerei cambiare anche il nome del amministratore rinominando il classico Admin ad un altro e una pass più tosta e non tenerla memorizzata
Anche se è poi la comodita di tenere le cartelle mappate che ci frega :(

Quindi confermate che con opzione nascondi condivisione i Ransomware non ci arrivano

Quindi cosa fate una condivisione SMB nascosta ?
E date il percorso solo al programma di backup ?
O il Backup lo fa la stessa NAS in caso che App mi Consigliate ?

Altra domanda legata alla sicurezza come verifico che per sbaglio non ho esposta/attivata la mia NAS sul WEB esterno ?

Grazie
Chelamon
Messaggi: 4
Iscritto il: 14 apr 2016, 21:49

Re: Backup e ransomware

Messaggio da Chelamon »

è possibile utilizzando un nas a 4 baie configurando due volumi raid 1 distinti utilizzare un volume per il backup della rete (quindi visibile in rete ) e l'altro volume come replica del primo facendo eseguire una copia di backup direttamente dal nas ? ovviamente in tempi diversi ?
Questo perché se un ransomware mi crypta il primo volume, che è visibile sulla rete ho un backup sul secondo volume nascosto alla rete.
Rispondi

Torna a “Backup & Restore-NetBak Replicator & software di backup di terze parti”