DeadBolt Ransomware
#6
(04-09-2022, 03:09 PM)javi_frances escribió: Hace un rato he encontrado esta nota oficial de QNAP que achacaría el problema a una vulnerabilidad en PhotoStation... en mi caso podría encajar en tiempos y nuevas versiones de esta app.

https://www.qnap.com/es-es/security-news...le-version

Yo lo que veo en el enlace es que desaconsejan que nuestros NAS sean accesibles directamente desde Internet, y recomiendan usar VPN en su lugar. Lo que hemos comentado en infinidad de ocasiones, con independencia de si el fallo es del SO o no:

"...today detected the security threat DEADBOLT leveraging exploitation of Photo Station vulnerability to encrypt QNAP NAS that are directly connected to the Internet (...)

We strongly urge that their QNAP NAS should not be directly connected to the Internet. This is to enhance the security of your QNAP NAS. We recommend users to make use of the myQNAPcloud Link feature provided by QNAP, or enable the VPN service. This can effectively harden the NAS and decrease the chance of being attacked."

Sobre el tema de QVPN, obviamente no es 100% seguro en el sentido de que posiblita la entrada, no sólo a tu NAS, sino a tu red local entera. Pero es responsabilidad del administrador/dueño del sistema protegerlo debidamente, pues no vale cualquier VPN ni cualquier configuración de ésta (wireguard -claves asimétricas- preferiblemente sobre openVPN -contraseñas-). Lo que está claro es que si necesitas acceder desde Internet.. no te queda otra. Y luego pues obviamente si estableces la vpn a nivel de router mejor que en el NAS o en otro equipo de la LAN, como una raspberry. La idea es establecer la primera línea de defensa lo más cercano a WAN y tenerla funcionamiento 24x7, ya que si la configuras en un NAS o similar, estás supeditado a tener este dispositivo encendido, lógicamente.

Edito: https://www.privacyaffairs.com/vpn-routers
TS-253A 2x4TB RAID1 8GB RAM
“La inteligencia es la habilidad de evitar hacer trabajo y conseguir que el trabajo se haga.” (Linus Torvalds)
  Responder


Mensajes en este tema
DeadBolt Ransomware - por javi_frances - 03-09-2022, 06:08 PM
RE: DeadBolt Ransomware - por Axusworld - 03-09-2022, 08:29 PM
RE: DeadBolt Ransomware - por JuanFR - 03-09-2022, 08:57 PM
RE: DeadBolt Ransomware - por adrolmar - 04-09-2022, 12:34 PM
RE: DeadBolt Ransomware - por javi_frances - 04-09-2022, 03:09 PM
RE: DeadBolt Ransomware - por adrolmar - 04-09-2022, 03:27 PM
RE: DeadBolt Ransomware - por JuanFR - 04-09-2022, 03:30 PM
RE: DeadBolt Ransomware - por Axusworld - 05-09-2022, 04:35 PM
RE: DeadBolt Ransomware - por javi_frances - 05-09-2022, 07:47 PM
RE: DeadBolt Ransomware - por anverso - 06-09-2022, 03:56 PM
RE: DeadBolt Ransomware - por adrolmar - 06-09-2022, 06:42 PM



Usuarios navegando en este tema: 1 invitado(s)