Attacco Hacker al NAS

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Avatar utente
lucam1970
Messaggi: 707
Iscritto il: 28 gen 2012, 01:02

Re: Attacco Hacker al NAS

Messaggio da lucam1970 »

@luciano ha aperto un post specifico nella sezione “Annunci importanti” per le contromisure all’attacco hacker in argomento.
Speriamo che al più presto si chiarisca un po’ la situazione
- NAS: QNAP TS-653D 16GB (24TB/RAID5 - QTS 5.2.0.2860)
- Backup Unit: QNAP TS-653A 8GB (16TB/RAID5 - QTS 5.2.0.2860)
- UPS: APC Back-UPS BX700
- Client: Macbook Pro (2020) ; Macbook Pro (2016); Macbook Air M1
- Home Cinema: TV Samsung 55C8000 - Apple TV 4th - Samsung BD-C5900 - SkyQ - Denon 1911 - Indiana Line Tesi
Avatar utente
federosso
Messaggi: 42
Iscritto il: 12 ott 2014, 11:55
Località: Firenze

Re: Attacco Hacker al NAS

Messaggio da federosso »

Scusate, mi avete fatto alcune domande ma a nessuna di queste ho competenza per rispondere.
Mi spiace non esservi d'aiuto.

Non so capirci molto leggendo il file di log.
E non se se posso pubblicarlo senza mettere in piazza dati riservati.
Ultima modifica di federosso il 25 apr 2021, 09:34, modificato 1 volta in totale.
velocità di topo di fogna...
B747
Messaggi: 177
Iscritto il: 07 feb 2011, 10:24

Re: Attacco Hacker al NAS

Messaggio da B747 »

PiaNi ha scritto:
B747 ha scritto: 24 apr 2021, 09:58 ma tu l'utente admin l'avevi attivo? perchè io l'avevo disabilitato e non è sevito a nulla...
Il tuo nas era registrato su myqnapcloud?
Si era abilitato ed avevo predisposto l'autenticazione in 2 fattori (invio sms) che ha funzionato anche poco dopo l'attacco quando ho provato ad accedere per vedere come si comportava
Avatar utente
luciano
Amministratore
Messaggi: 8707
Iscritto il: 25 apr 2008, 01:45
Località: Roma
Contatta:

Re: Attacco Hacker al NAS

Messaggio da luciano »

Per qualsiasi problema relativo a Qlocker fate riferimento a questa pagina.
simic
Messaggi: 37
Iscritto il: 26 nov 2013, 01:29

Re: Attacco Hacker al NAS

Messaggio da simic »

Non capisco, qnap consiglia, giustamente anche per molti altri motivi, di fare backup per combattere un malware.
Ok, ma perché altri has non hanno in questo momento questo problema?
Cosa devo fare io per proteggere i miei dati oltre ad aggiornare so e app?

Dal punto di vista tecnico, cosa è accaduto ?
Avatar utente
federosso
Messaggi: 42
Iscritto il: 12 ott 2014, 11:55
Località: Firenze

Re: Attacco Hacker al NAS

Messaggio da federosso »

Il realtà il backup (fatto in modo sistematico e articolato) serve per ripristinare un sistema danneggiato.
Di per sé non è una forma "attiva di combattimento".
velocità di topo di fogna...
nicolam
Messaggi: 189
Iscritto il: 07 apr 2018, 18:29

Re: Attacco Hacker al NAS

Messaggio da nicolam »

Buonasera a tutti, una domanda forse sciocca: a seguito degli attacchi di questi giorni, ieri ho alzato il livello di protezione (es. autorizzando solo i miei IP), ma da ieri - guardando i registri di sistema - trovo che il NAS si connette all'IP 127.0.0.1 (risorsa "administration") con l'utente "appuser"...il motivo?
Non dovrebbe essere fonte di preoccupazioni, ma mi domandavo la ragione tecnica. Grazie
Avatar utente
PiaNi
Messaggi: 4181
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: Attacco Hacker al NAS

Messaggio da PiaNi »

127.0.0.1 è quando uso myqnapcloud o Qmanager da android.
Dovrebbe risultare lo spesso IP se usi una vpn.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 133: SGT EXOS 16TB
TS 453A: 3×WD84PURZ Raid5
TS 251+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
nicolam
Messaggi: 189
Iscritto il: 07 apr 2018, 18:29

Re: Attacco Hacker al NAS

Messaggio da nicolam »

Grazie, posso chiedere ancora una info su "media streaming add-on"?
Non riesco ad impostare più la personalizzazione dei menu, quelli standard sono troppe cartelle e preferisco visualizzarne poche sul TV o altri device.
Non mi salva le personalizzazioni e mi lascia sempre quelle di default:
Cattura media.JPG
Ad esempio, come video vorrei solo "cartella", metto il flag, poi "applica tutto" e quanto esco di nuovo applica tutto...quando però rientro nell'impostazione personalizzata, è tutto vuoto e anche il TV trova le solite ottomila cartelle inutili...
Cattura media 2.JPG
simic
Messaggi: 37
Iscritto il: 26 nov 2013, 01:29

Re: Attacco Hacker al NAS

Messaggio da simic »

federosso ha scritto: 25 apr 2021, 09:40 Il realtà il backup (fatto in modo sistematico e articolato) serve per ripristinare un sistema danneggiato.
Di per sé non è una forma "attiva di combattimento".
Non è neanche attivo l’utilizzo di malware remover, visto che a quel punto ho già un problema.
Sinceramente non mi sembra neanche molto positivo consigliare di disabilitare l’account admin, o meglio I qnap non possono essere gestiti da remoto.

Comunque, il punto della situazione dopo mesi dal riscontro del problema qual è?
rei99
Messaggi: 23
Iscritto il: 23 giu 2010, 09:14

Re: Attacco Hacker al NAS

Messaggio da rei99 »

Buongiorno a tutti: di tre miei QNAP, sembra nessuno per ora colpito...
Mi chiedevo una cosa, domanda banale: se elimino i DNS dal NAS, lui rimane sulla rete LAN ma è offline dal web. A quel punto dovrebbe essere salvo, giusto il ragionamento?
Grazie, perdonate la niubbaggine.
Avatar utente
luciano
Amministratore
Messaggi: 8707
Iscritto il: 25 apr 2008, 01:45
Località: Roma
Contatta:

Re: Attacco Hacker al NAS

Messaggio da luciano »

rei99, l'unico risultato che raggiungi togliendo il DNS è che il NAS non si riesce a collegarsi all'esterno, ma quello che vorresti tu è il contrario... quindi non serve a niente togliere il DNS.
rei99
Messaggi: 23
Iscritto il: 23 giu 2010, 09:14

Re: Attacco Hacker al NAS

Messaggio da rei99 »

Ah ecco... Grazie : Hurted :
Ho fatto gli aggiornamenti, messo malware remover e tutto il resto: ma per isolarlo da internet e lasciarlo solo sulla lAN, come potrei fare?
burghy
Messaggi: 24
Iscritto il: 06 ago 2016, 18:25

Re: Attacco Hacker al NAS

Messaggio da burghy »

Metti un gateway fuffa. Oppure usi un firewall a monte

Inviato dal mio SM-A600FN utilizzando Tapatalk

Avatar utente
PiaNi
Messaggi: 4181
Iscritto il: 25 ott 2011, 22:39
Località: Bari

OT

Messaggio da PiaNi »

Credo che prima o poi me lo farò un firewall hardware......
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 133: SGT EXOS 16TB
TS 453A: 3×WD84PURZ Raid5
TS 251+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
rei99
Messaggi: 23
Iscritto il: 23 giu 2010, 09:14

Re: Attacco Hacker al NAS

Messaggio da rei99 »

burghy ha scritto: 28 apr 2021, 13:20 Metti un gateway fuffa. Oppure usi un firewall a monte

Inviato dal mio SM-A600FN utilizzando Tapatalk
Perdona l'ignoranza... Cioè? Tipo un Fritz con qualcosa di attivo?
Se avete una guida o simile, grazie mille : Thumbup :
B747
Messaggi: 177
Iscritto il: 07 feb 2011, 10:24

Re: Attacco Hacker al NAS

Messaggio da B747 »

luciano ha scritto: 28 apr 2021, 10:10 rei99, l'unico risultato che raggiungi togliendo il DNS è che il NAS non si riesce a collegarsi all'esterno, ma quello che vorresti tu è il contrario... quindi non serve a niente togliere il DNS.
però se non è attivo MyQnapCloud e la porta non è nattata nel router il nas non è esposto all'esterno, giusto?
burghy
Messaggi: 24
Iscritto il: 06 ago 2016, 18:25

Re: Attacco Hacker al NAS

Messaggio da burghy »

Nuova versione di ransomware.. qnap bombardata in questo periodoImmagine

Inviato dal mio SM-A600FN utilizzando Tapatalk

simic
Messaggi: 37
Iscritto il: 26 nov 2013, 01:29

Re: Attacco Hacker al NAS

Messaggio da simic »

Ma arrivano dall interno della rete o direttamente dall esterno?
rdie77
Messaggi: 61
Iscritto il: 18 mag 2019, 12:50

Re: Attacco Hacker al NAS

Messaggio da rdie77 »

buondì a tutti
ma alla fine si è capito se questa vulnerabilità è/era dovuto al loro cloud o altro?
Rispondi