Attacco Hacker al NAS
Re: Attacco Hacker al NAS
@luciano ha aperto un post specifico nella sezione “Annunci importanti” per le contromisure all’attacco hacker in argomento.
Speriamo che al più presto si chiarisca un po’ la situazione
Speriamo che al più presto si chiarisca un po’ la situazione
- NAS: QNAP TS-653D 16GB (24TB/RAID5 - QTS 5.2.0.2860)
- Backup Unit: QNAP TS-653A 8GB (16TB/RAID5 - QTS 5.2.0.2860)
- UPS: APC Back-UPS BX700
- Client: Macbook Pro (2020) ; Macbook Pro (2016); Macbook Air M1
- Home Cinema: TV Samsung 55C8000 - Apple TV 4th - Samsung BD-C5900 - SkyQ - Denon 1911 - Indiana Line Tesi
- Backup Unit: QNAP TS-653A 8GB (16TB/RAID5 - QTS 5.2.0.2860)
- UPS: APC Back-UPS BX700
- Client: Macbook Pro (2020) ; Macbook Pro (2016); Macbook Air M1
- Home Cinema: TV Samsung 55C8000 - Apple TV 4th - Samsung BD-C5900 - SkyQ - Denon 1911 - Indiana Line Tesi
Re: Attacco Hacker al NAS
Scusate, mi avete fatto alcune domande ma a nessuna di queste ho competenza per rispondere.
Mi spiace non esservi d'aiuto.
Non so capirci molto leggendo il file di log.
E non se se posso pubblicarlo senza mettere in piazza dati riservati.
Mi spiace non esservi d'aiuto.
Non so capirci molto leggendo il file di log.
E non se se posso pubblicarlo senza mettere in piazza dati riservati.
Ultima modifica di federosso il 25 apr 2021, 09:34, modificato 1 volta in totale.
velocità di topo di fogna...
Re: Attacco Hacker al NAS
Si era abilitato ed avevo predisposto l'autenticazione in 2 fattori (invio sms) che ha funzionato anche poco dopo l'attacco quando ho provato ad accedere per vedere come si comportava
Re: Attacco Hacker al NAS
Per qualsiasi problema relativo a Qlocker fate riferimento a questa pagina.
Re: Attacco Hacker al NAS
Non capisco, qnap consiglia, giustamente anche per molti altri motivi, di fare backup per combattere un malware.
Ok, ma perché altri has non hanno in questo momento questo problema?
Cosa devo fare io per proteggere i miei dati oltre ad aggiornare so e app?
Dal punto di vista tecnico, cosa è accaduto ?
Ok, ma perché altri has non hanno in questo momento questo problema?
Cosa devo fare io per proteggere i miei dati oltre ad aggiornare so e app?
Dal punto di vista tecnico, cosa è accaduto ?
Re: Attacco Hacker al NAS
Il realtà il backup (fatto in modo sistematico e articolato) serve per ripristinare un sistema danneggiato.
Di per sé non è una forma "attiva di combattimento".
Di per sé non è una forma "attiva di combattimento".
velocità di topo di fogna...
Re: Attacco Hacker al NAS
Buonasera a tutti, una domanda forse sciocca: a seguito degli attacchi di questi giorni, ieri ho alzato il livello di protezione (es. autorizzando solo i miei IP), ma da ieri - guardando i registri di sistema - trovo che il NAS si connette all'IP 127.0.0.1 (risorsa "administration") con l'utente "appuser"...il motivo?
Non dovrebbe essere fonte di preoccupazioni, ma mi domandavo la ragione tecnica. Grazie
Non dovrebbe essere fonte di preoccupazioni, ma mi domandavo la ragione tecnica. Grazie
Re: Attacco Hacker al NAS
127.0.0.1 è quando uso myqnapcloud o Qmanager da android.
Dovrebbe risultare lo spesso IP se usi una vpn.
Dovrebbe risultare lo spesso IP se usi una vpn.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 133: SGT EXOS 16TB
TS 453A: 3×WD84PURZ Raid5
TS 251+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: SGT EXOS 16TB
TS 453A: 3×WD84PURZ Raid5
TS 251+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Attacco Hacker al NAS
Grazie, posso chiedere ancora una info su "media streaming add-on"?
Non riesco ad impostare più la personalizzazione dei menu, quelli standard sono troppe cartelle e preferisco visualizzarne poche sul TV o altri device.
Non mi salva le personalizzazioni e mi lascia sempre quelle di default: Ad esempio, come video vorrei solo "cartella", metto il flag, poi "applica tutto" e quanto esco di nuovo applica tutto...quando però rientro nell'impostazione personalizzata, è tutto vuoto e anche il TV trova le solite ottomila cartelle inutili...
Non riesco ad impostare più la personalizzazione dei menu, quelli standard sono troppe cartelle e preferisco visualizzarne poche sul TV o altri device.
Non mi salva le personalizzazioni e mi lascia sempre quelle di default: Ad esempio, come video vorrei solo "cartella", metto il flag, poi "applica tutto" e quanto esco di nuovo applica tutto...quando però rientro nell'impostazione personalizzata, è tutto vuoto e anche il TV trova le solite ottomila cartelle inutili...
Re: Attacco Hacker al NAS
Non è neanche attivo l’utilizzo di malware remover, visto che a quel punto ho già un problema.
Sinceramente non mi sembra neanche molto positivo consigliare di disabilitare l’account admin, o meglio I qnap non possono essere gestiti da remoto.
Comunque, il punto della situazione dopo mesi dal riscontro del problema qual è?
Re: Attacco Hacker al NAS
Buongiorno a tutti: di tre miei QNAP, sembra nessuno per ora colpito...
Mi chiedevo una cosa, domanda banale: se elimino i DNS dal NAS, lui rimane sulla rete LAN ma è offline dal web. A quel punto dovrebbe essere salvo, giusto il ragionamento?
Grazie, perdonate la niubbaggine.
Mi chiedevo una cosa, domanda banale: se elimino i DNS dal NAS, lui rimane sulla rete LAN ma è offline dal web. A quel punto dovrebbe essere salvo, giusto il ragionamento?
Grazie, perdonate la niubbaggine.
Re: Attacco Hacker al NAS
rei99, l'unico risultato che raggiungi togliendo il DNS è che il NAS non si riesce a collegarsi all'esterno, ma quello che vorresti tu è il contrario... quindi non serve a niente togliere il DNS.
Re: Attacco Hacker al NAS
Ah ecco... Grazie
Ho fatto gli aggiornamenti, messo malware remover e tutto il resto: ma per isolarlo da internet e lasciarlo solo sulla lAN, come potrei fare?
Ho fatto gli aggiornamenti, messo malware remover e tutto il resto: ma per isolarlo da internet e lasciarlo solo sulla lAN, come potrei fare?
Re: Attacco Hacker al NAS
Metti un gateway fuffa. Oppure usi un firewall a monte
Inviato dal mio SM-A600FN utilizzando Tapatalk
Inviato dal mio SM-A600FN utilizzando Tapatalk
OT
Credo che prima o poi me lo farò un firewall hardware......
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 133: SGT EXOS 16TB
TS 453A: 3×WD84PURZ Raid5
TS 251+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: SGT EXOS 16TB
TS 453A: 3×WD84PURZ Raid5
TS 251+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Attacco Hacker al NAS
però se non è attivo MyQnapCloud e la porta non è nattata nel router il nas non è esposto all'esterno, giusto?
Re: Attacco Hacker al NAS
Nuova versione di ransomware.. qnap bombardata in questo periodo
Inviato dal mio SM-A600FN utilizzando Tapatalk
Inviato dal mio SM-A600FN utilizzando Tapatalk
Re: Attacco Hacker al NAS
Ma arrivano dall interno della rete o direttamente dall esterno?
Re: Attacco Hacker al NAS
buondì a tutti
ma alla fine si è capito se questa vulnerabilità è/era dovuto al loro cloud o altro?
ma alla fine si è capito se questa vulnerabilità è/era dovuto al loro cloud o altro?