加入RUN!PC粉絲團
 
業界動態 - 資訊安全(本資訊由廠商提供,不代表RUN!PC立場)
分享到Plurk
分享到FaceBook
 
Synology建議所有用戶立即檢查網路與帳號安全設定以防範惡意攻擊
 2019/7/25 上午 09:51:38

群暉科技安全事件應變組經理李宜謙表示:「我們認為這是一個組織性攻擊,攻擊者透過層層隨機 IP 當作跳板隱匿行蹤,在經過一段時間的暴力破解並蒐集密碼後,統一於 7 月 19 日發動攻擊讓使用者防不勝防。群暉科技已通報 TWCERT/CC 與 CERT/CC 以加速國際協作解決此次攻擊事件。」

由於該攻擊並未涉及系統安全性漏洞,Synology 用戶可立即透過 DiskStation Manager (DSM) 內建的網路與帳號管理設定來強化系統安全性,阻斷駭客入侵的可能。

群暉科技產品協理李弘威表示:「Synology 將用戶資料安全視為首要責任,我們呼籲所有 Synology 用戶協助配合,立即採取下列行動保護您的資料。即使是非 Synology 的 NAS 用戶,亦可參考我們提供的應變方法,尋找相近功能來保護珍貴資料。」

用戶可透過以下做法強化系統安全性:

使用強度較強的密碼,並在控制台>使用者帳號中>進階設定 中啟動密碼強度限制規則
於控制台>使用者帳號新增一組帳號具管理員權限的帳號,並停用系統預設的「admin」帳號
在控制台>安全性>帳號啟用自動封鎖來阻擋嘗試登入次數過多 IP
執行安全性諮詢中心來為您的系統做完整的安全性評估
為保護您 Synology NAS 的安全,我們強烈建議您啟用控制台中的防火牆功能,並僅在必要的時候開啟對外的網路埠,同時於個人設定中啟用兩步驟驗證,阻斷惡意來源嘗試登入的可能。我們也建議您啟用快照功能來保護檔案與資料,若不幸檔案遭受加密仍可透過快照復原。瞭解更多防範勒索病毒的方法,請參考:https://www.synology.com/solution/ransomware

   
更多業界動態
.【電信】 中華電信發布5G白皮書並攜手產業展示5G企業應用 廣結盟迎接5G元年
.【硬體】 技嘉為NVIDIA A100 PCIe GPU推出眾多G系列伺服器產品組合
.【趨勢】 臺灣金融科技協會就「金融科技發展座談會」之建言
.【網路】 思科提供先進網路見解 實現更具智慧自動化系統
.【資訊安全】 思科為現今迅速發展的資訊科技環境 徹底簡化網路資安
.【解決方案】 EVERY8D獨家「互動回覆雙向簡訊」,助攻各產業振興拼經濟
.【硬體】 宏正捐贈多功能直播機協助汐止秀峰高中直播畢業典禮 家長透過直播觀禮彷彿親臨
.【資訊安全】 遠距辦公盛行及大量過時設備 致使企業面臨網際安全風險
.【軟體】 訊連科技「U」服務持續進化 協助企業於後防疫時代積極布局數位轉型
.【趨勢】 大世科20周年 線上騎跑走公益活動創紀錄熱絡達標