A empresa de armazenamento conectado à rede (NAS) baseada em Taiwan, Synology, alertou os clientes sobre uma campanha na qual os operadores do botnet StealthWorker estão atacando os sistemas NAS para injetar ransomware. Os dispositivos comprometidos tornam-se parte de um botnet e são usados ​​para atacar ainda mais os dispositivos Linux.

Imagem: Biping Computer

«Dispositivos já infectados são usados ​​em ataques a credenciais de administrador de força bruta. Se forem bem-sucedidos, os hackers obtêm acesso ao sistema para instalar malware, incluindo ransomware. Dispositivos infectados também podem ser usados ​​para atacar outros dispositivos Linux, incluindo NAS da Synology ”, disse o fabricante em um comunicado.

De acordo com relatos, a Synology está coordenando com várias organizações de segurança para interromper a infraestrutura do botnet, desligando todos os servidores detectados sob o controle dos atacantes. A Synology também notifica os clientes que podem ser afetados pela campanha de hacking.

Para se proteger contra ataques a sistemas NAS, a Synology recomenda que os clientes usem senhas fortes que são difíceis de usar com força bruta. Também é recomendável usar a autenticação de dois fatores onde esse recurso estiver disponível. Observe que a Synology raramente emite avisos de segurança para alertar seus clientes sobre ataques de hackers. A última vez que o fornecedor alertou sobre a campanha de distribuição de ransomware foi em julho de 2019.

avalanche

Postagens recentes

A Valve implementou medidas de proteção contra revendedores e prometeu novos lotes de Steam Controllers.

A demanda pelo Steam Controller foi tão alta que a Valve esgotou o primeiro lote…

4 horas atrás

Uma queda catastrófica nas vendas de placas-mãe está se aproximando, já que os usuários se recusam a atualizar seus PCs.

Segundo uma reportagem do DigiTimes, o mercado de placas-mãe para PCs está passando por uma…

5 horas atrás

O Telegram recebeu uma grande atualização de IA — agora é possível invocar bots em qualquer chat, além de outros novos recursos.

O Telegram recebeu uma grande atualização, quase inteiramente dedicada à IA e à automação. O…

6 horas atrás

A GeIL anunciou módulos DDR5 que operam a 8000 MT/s sem overclocking.

A GeIL apresentou os módulos de memória Spear V DDR5, capazes de operar a 8000…

7 horas atrás

O aplicativo Fitbit agora se tornou o Google Health e poderá coletar dados de saúde até mesmo do Apple Health.

A Fitbit tem sido uma das maiores fabricantes de dispositivos vestíveis por quase duas décadas,…

7 horas atrás

A AMD lança o acelerador de IA Instinct MI350P com 144 GB de HBM3E, PCIe 5.0 x16 e consumo de 600 W.

A AMD lançou o Instinct MI350P, um acelerador gráfico especializado em formato de placa de…

7 horas atrás