image

SynoLocker versleutelt gegevens 10.000 Chinese patiënten

woensdag 13 augustus 2014, 10:52 door Redactie, 2 reacties

De SynoLocker-ransomware die bestanden op ongepatchte NASsen van fabrikant Synology versleutelt heeft bij een Chinese universiteit de gegevens van meer dan 10.000 Chinese patiënten, onderzoek en lesmateriaal versleutelt. Om de bestanden terug te krijgen moet er 250 euro losgeld worden betaald.

Een woordvoerster van de faculteit laat tegenover de South China Morning Post weten dat de bestanden niet meer te bereiken zijn, maar dat het erop lijkt dat de ransomware ze niet gestolen heeft. Het zou gaan om de gegevens die op twee servers stonden opslagen, alsmede onderzoek, lesmateriaal en de gegevens van meer dan 10.000 patiënten en hun gezondheidsgeschiedenis. Volgens de woordvoerster is de zorg voor patiënten door de ransomware niet in het geding geweest.

Vanwege het incident zijn de betreffende servers van het internet losgekoppeld. De SynLocker-ransomware blijkt een 7 maanden oud lek te gebruiken dat in december 2013 door Synology werd gepatcht. Gebruikers krijgen dan ook het advies de software van hun NAS te upgraden, zodat aanvallers geen toegang tot het apparaat kunnen krijgen.

Reacties (2)
13-08-2014, 11:17 door Anoniem
Wanneer je regelmatig op de management console van de inlogt, krijg je de meldingen van nieuwe patches. Net als met alle OSsen is beheer dus belangrijk. Aangezien een update altijd met downtime samengaat, is het logisch dat dit niet automatisch gebeurt.
13-08-2014, 13:18 door Briolet
Door Anoniem: Wanneer je regelmatig op de management console van de inlogt, krijg je de meldingen van nieuwe patches.

Zover ik mij kan herinneren klopt dit niet. In de kwetsbare software (DSM 4.x), krijg je de update info alleen te zien als je naar de update pagina gaat.

Het automatisch laten zien van beschikbare updates na inloggen, is pas in DSM 5 ingevoerd. En die versie was al vanaf het begin niet kwetsbaar. In die versie kun je zelfs een e-mail notificatie krijgen als er een (kritieke) update klaar staat. Ik weet nu alleen niet meer of dat ook de default instelling is, maar verwacht het wel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.