CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·안드로메당 ·이륜차당 ·소셜게임한당 ·나스당 ·골프당 ·가상화폐당 ·소시당 ·물고기당 ·클다방 ·덕질한당 ·요리한당 ·스팀한당 ·AI그림당 ·바다건너당 ·노젓는당 ·패스오브엑자일당 ·WOW당 ·창업한당 ·AI당 ·테스트당 ·키보드당 ·육아당 ·여행을떠난당 ·콘솔한당 ·갖고다닌당 ·PC튜닝한당 ·사과시계당 ·위스키당 ·3D메이킹 ·X세대당 ·ADHD당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·어학당 ·가죽당 ·레고당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

랜섬웨어, 암호 무차별 대입공격으로 시놀로지 나스 장비 공격 22

3
2019-08-02 09:55:31 수정일 : 2019-08-02 09:56:18 115.♡.189.132
지푸라기

대만에 본사를 둔 스토리지 공급 업체인 시놀로지(Synology)는 그들의 나스(NAS, Network Attached Storage)가 랜섬웨어 공격을 당하자 사용자들에게 암호를 강화하라고 경고했다.

2014년 랜섬웨어 공격자들은 패치하지 않은 회사의 리눅스 기반 디스크스테이션 메니저(DiskStation Manager)의 결함을 악용하여 수천 개의 시놀로지 디스크스테이션 장치를 공격했다.


이번 달 초에 보고된 바와 같이 랜섬웨어 공격자는 무차별 대입 공격을 사용하여 인터넷에 연결된 나스 장치를 목표로 삼았다. 이 공격은 대만업체인 QNAP의 나스 장치를 타깃으로 하여 eCh0raix라는 랜섬웨어를 감염시켰다. 그러나 7월 말 시놀로지 사용자가 온라인 포럼에서 시놀로지 장치가 랜섬웨어로 인해 암호화된 것을 보고했다. 랜섬웨어는 이제 비트코인 0.06달러(현재 583 달러 상당)을 요구하고 있다.


시놀로지의 보안 사고 대응팀 매너저인 켄 리(Ken Lee)는 "이 공격에 대한 철저한 조사 결과 침입자가 실제 IP를 숨기기 위해 봇넷 주소를 사용한 것을 확인했다. 무차별 공격으로 관리자 계정 암호를 수집한 후 공격은 7월 19일에 시작되어 사용자들의 허를 찔렀다.

시놀로지는 인터넷 기반 공격을 막기 위해 고객들에게 시놀로지의 네트워크 및 계정 관리 설정을 사용하도록 권장하고 있다. 여기에는 제어판에서 방화벽을 활성화하고 필수 서비스에 대해서만 공용 포트를 허용하며 2단계 인증을 가능하게 하는 것이 포함된다.

출처 : 데일리시큐

출처 : https://www.dailysecu.com/news/articleView.html?idxno=60526
지푸라기 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [22]
아이프리드
IP 118.♡.235.30
08-02 2019-08-02 09:57:30
·
비밀번호 좀 주기적으로 바꿔야겠군요. 요즘 귀찮아서 안바꿨더니...
Leiter
IP 218.♡.108.21
08-02 2019-08-02 10:02:10 / 수정일: 2019-08-02 10:03:48
·
비밀번호를 자주 바꾸는 게 보안에 더 취약하다는 연구 결과도 있습니다.
털리는 이유는 비밀번호를 바꾸지 않아서가 아니라 비밀번호가 너무 쉽고 단순하기 때문입니다.
그렇게 보면 많은 한국 웹사이트들이 3개월 또는 6개월에 한 번씩 비빌번호 변경을 강요하는 건 정말 바보같은 짓입니다.

https://www.boannews.com/media/view.asp?idx=56986
아이프리드
IP 118.♡.235.30
08-02 2019-08-02 10:03:45
·
@touit님 전 비밀번호를 자동화툴로 만드는터라...최소 16자리 특수기호/대소문자 포함입니다 :)
Leiter
IP 218.♡.108.21
08-02 2019-08-02 10:05:06
·
@님 그렇게 만드는 비번이라면 굳이 주기적으로 바꿀 필요가 없어 보이네요 ^^
삭제 되었습니다.
삭제 되었습니다.
Matrix801
IP 106.♡.225.244
08-02 2019-08-02 13:52:20
·
@touit님
한국 웹사이트들이 자꾸 바꾸라는건 책임을 소비자한테 전가하려고 그러는거죠
Leiter
IP 218.♡.108.21
08-02 2019-08-02 14:00:56
·
@esoteric님 맞습니다. 그런 이유도 상당히 크죠. 그래서 더 화가 나네요 ㅡ.ㅡ;;
삭제 되었습니다.
Moderate
IP 223.♡.40.154
08-02 2019-08-02 12:29:51
·
이정도면 공격 횟수는 양호하네요
김선규
IP 147.♡.151.230
08-02 2019-08-02 10:01:39
·
quickconnect.to 쓰면 포트 바꿔도 알아서 연결해줍니다. 무조건 포트 바꾸는게 나아요.
네모_선장
IP 218.♡.252.2
08-02 2019-08-02 10:03:39
·
포트 바꾸는게 가장 쉽게 해결할 수 있는 방법이죠~
특정 포트로 계속 공격 들어오다 보니까 말이죠~
벗바
IP 223.♡.22.201
08-02 2019-08-02 10:07:59
·
비슷하게 iis 로그보면 admin 같은걸로 접속 시도가 많은걸로봐서는 이런 아이디나 비번은 지양해야함이 맞다고 봅니다.
김스
IP 119.♡.245.82
08-02 2019-08-02 10:16:51
·
저도 엄청 접속하더리구요
슈로쿤
IP 222.♡.64.110
08-02 2019-08-02 10:19:16
·
그냥, 3분이내 3회 로그인 실패시 IP 영구차단으로 해두었습니다.
삭제 되었습니다.
ernen
IP 210.♡.101.213
08-02 2019-08-02 10:41:23
·
저도 한달정도 하루에도 30~40회이상씩 접근을 하길래 암호 2회 틀리면 차단 기능 해놨습니다
저도 외부에서 한번 틀리면 차단되는게 불편하긴 하지만 한달간 열심히 차단되더니 이젠 접근하는 주소가 아예 없네요 ㅎㅎ
차단할만한건 다 했나봅니다

빙빙이
IP 211.♡.148.223
08-02 2019-08-02 10:49:55
·
저는 그냥 해외 ip를 막았더니 그 이후부터는 조용하더라구요
꾸니꾸니
IP 211.♡.253.4
08-02 2019-08-02 11:20:48
·
와우 저도 로그보니 실패로그가 후덜덜
하늘목장
IP 113.♡.44.247
08-02 2019-08-02 11:28:38
·
저도 admin / system 무차별대입법으로 계속 들어오길래

1. 외국ip 차단 한국ip만 접속가능
2. 60분내 2회 틀리면 차단
3. ip차단목록 업로드

하니까 1일부터 하나도 들어오지 않습니다.

웹에서 돌아다니며 본 ip리스트 5개정도 합친것 + 제 nas에 차단당한 ip 한 공격들어오는 17000개의 ip 공유합니다

차단하실분 차단해서 쓰시면 되겠습니다

https://app.box.com/s/7qdnloveo8wpj4pz463f1cf8776jd9th


링크접속후 우측상단에서 다운로드 하시고

제어판 - 연결성 - 보안 - 계정 - ip허용차단목록 - 차단목록-생성 - ip주소목록가져오기 하시면됩니다
류찌
IP 39.♡.55.234
08-02 2019-08-02 11:31:07 / 수정일: 2019-08-02 11:33:18
·
한국 제외한 모든 나라 차단 목록에 추가, 3회 로그인 실패시 IP 차단, 포트 변경, 방화벽 활성화, PC 윈도우 폴더공유 아이디 암호 저장 안함, 물리적 분리된 주기적 백업
이정도 해놨는데... 뚫리면 어쩔 수 없죠 ㅠ
네이처
IP 221.♡.123.65
08-02 2019-08-02 11:40:28
·
웬만한 기업들은 네트워크와 서버 라인에 방화벽(VPN 포함) 장비가 설치되어 있다보니 한국 제외한 모든 나라 차단 설정하기가 어렵더군요. 무섭네요. 저런일이 발생하지 않았으면 하는데.. 백업서버 까지 털리면 어후..
크리즈
IP 121.♡.86.80
08-02 2019-08-02 11:43:47
·
admin 계정을 사용안함으로 다른 계정을 어드민 계정으로 해버렸네요
바투바투
IP 121.♡.68.70
08-02 2019-08-02 12:25:44
·
한국IP만 접근 가능, 포트 바꾸고 접근시도 하나도 없어요. 6000 이라든가 딱 떨어지는 포트말고 9475 이런 식으로 복잡하게 해놓으세요.
wiseguyli
IP 223.♡.169.125
08-02 2019-08-02 14:46:15
·
otp 인증하면 됩니다
/Vollago
럽2
IP 121.♡.155.82
08-04 2019-08-04 03:41:09
·
포트 바꾸니 안들어와요
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.