image

QNAP laat server achter bruteforce-aanval op NAS-systemen offline halen

maandag 23 oktober 2023, 15:55 door Redactie, 7 reacties

QNAP heeft vorige week een server offline laten halen die werd gebruikt voor het uitvoeren van bruteforce-aanvallen op NAS-systemen. De NAS-fabrikant stelt dat het onlangs een 'golf van zwakke wachtwoordaanvallen' waarnam gericht tegen NAS-systemen die vanaf internet benaderbaar zijn. De aanval was afkomstig van een botnet dat uit honderden ip-adressen bestaat.

Daarop besloot QNAP eerst een update voor de QuFirewall uit te brengen om deze ip-adressen te blokkeren. Binnen 48 uur werd vervolgens de command & control-server gevonden. In samenwerking met hostingprovider Digital Ocean werd de server offline gehaald. QNAP roept eigenaren van NAS-systemen op om het standaard admin-account van de NAS uit te schakelen, sterke wachtwoorden voor alle accounts te gebruiken, de firmware te updaten en de QuFirewall te installeren.

Reacties (7)
23-10-2023, 19:50 door Anoniem
QNAP heeft vorige week een server offline laten halen die werd gebruikt voor het uitvoeren van bruteforce-aanvallen op NAS-systemen. De NAS-fabrikant stelt dat het onlangs een 'golf van zwakke wachtwoordaanvallen' waarnam gericht tegen NAS-systemen die vanaf internet benaderbaar zijn. De aanval was afkomstig van een botnet dat uit honderden ip-adressen bestaat.
Bij mij is daarom de NAS standaard uitgeschakeld.
23-10-2023, 20:25 door Anoniem
Vraag.

Je komt thuis en je hebt een voordeur aan de openbare weg. Zit er een vent op de openbare weg met een hele grote doos sleutels. Om de ene na de andere te proberen in je voordeur. Ergert zich zelfs dat je hem bij zijn werk stoort terwijl het iemand is die je helemaal niet kent. Morgen zit hij er nog. En volgende week ook. Het is tenslotte de openbare weg.

Bij wie kun je daarover klagen? Het zijn tenslotte allemaal pogingen tot inbraak of in elk geval insluiping. Het heeft er althans alle schijn van, dus je kunt dat rustig verdacht gedrag noemen.
24-10-2023, 04:55 door Anoniem
Door Anoniem: Bij mij is daarom de NAS standaard uitgeschakeld.
Ik vermoed dat jij het hebt over de NAS-functie van je router. QNAP levert dedicated NAS-apparaten die geen onderdeel zijn van een ander apparaat. Zo'n ding koop je niet om het vervolgens niet te gebruiken.
24-10-2023, 09:50 door spatieman
kan aan mij liggen.
Maar waarom zou je uberhaupt je nas aan het internet hangen ..
dat is vragen om problemen, vooral als je te lui bent om upnp uit te zetten.
24-10-2023, 11:23 door Briolet
Door spatieman: kan aan mij liggen.
Maar waarom zou je uberhaupt je nas aan het internet hangen ...

De meeste nassen doen meer dan alleen dataopslag. Bij mij draait er een mailserver en een webserver op en beide hebben weinig nut als ze niet aan het internet hangen.
24-10-2023, 13:01 door Anoniem
Door Briolet:
Door spatieman: kan aan mij liggen.
Maar waarom zou je uberhaupt je nas aan het internet hangen ...

De meeste nassen doen meer dan alleen dataopslag. Bij mij draait er een mailserver en een webserver op en beide hebben weinig nut als ze niet aan het internet hangen.

Nou als het een BEETJE een redelijk systeem is (en je weet wat je doet) dan kun je evengoed wel regelen dat de mailserver wel vanaf internet bereikbaar is maar de NAS beheer interface niet.
Ik weet niet of die webserver en de web interface van de router op dezelfde poort draaien maar dat zal vast niet.
Het doel van die password scans is meestal de web beheer omgeving en soms in bijv de SSH server.
Als je een wachtwoord login op je mailserver hebt let dan op dat dit andere users/passwords zijn dan je beheer omgeving.
24-10-2023, 16:52 door spatieman
Door Briolet:
Door spatieman: kan aan mij liggen.
Maar waarom zou je uberhaupt je nas aan het internet hangen ...

De meeste nassen doen meer dan alleen dataopslag. Bij mij draait er een mailserver en een webserver op en beide hebben weinig nut als ze niet aan het internet hangen.

dat,, is ook weer waar..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.