대만에 본사를 둔 스토리지 공급 업체인 시놀로지(Synology)는 그들의 나스(NAS, Network Attached Storage)가 랜섬웨어 공격을 당하자 사용자들에게 암호를 강화하라고 경고했다.
2014년 랜섬웨어 공격자들은 패치하지 않은 회사의 리눅스 기반 디스크스테이션 메니저(DiskStation Manager)의 결함을 악용하여 수천 개의 시놀로지 디스크스테이션 장치를 공격했다.
이번 달 초에 보고된 바와 같이 랜섬웨어 공격자는 무차별 대입 공격을 사용하여 인터넷에 연결된 나스 장치를 목표로 삼았다. 이 공격은 대만업체인 QNAP의 나스 장치를 타깃으로 하여 eCh0raix라는 랜섬웨어를 감염시켰다. 그러나 7월 말 시놀로지 사용자가 온라인 포럼에서 시놀로지 장치가 랜섬웨어로 인해 암호화된 것을 보고했다. 랜섬웨어는 이제 비트코인 0.06달러(현재 583 달러 상당)을 요구하고 있다.
시놀로지의 보안 사고 대응팀 매너저인 켄 리(Ken Lee)는 "이 공격에 대한 철저한 조사 결과 침입자가 실제 IP를 숨기기 위해 봇넷 주소를 사용한 것을 확인했다. 무차별 공격으로 관리자 계정 암호를 수집한 후 공격은 7월 19일에 시작되어 사용자들의 허를 찔렀다.
시놀로지는 인터넷 기반 공격을 막기 위해 고객들에게 시놀로지의 네트워크 및 계정 관리 설정을 사용하도록 권장하고 있다. 여기에는 제어판에서 방화벽을 활성화하고 필수 서비스에 대해서만 공용 포트를 허용하며 2단계 인증을 가능하게 하는 것이 포함된다.
출처 : 데일리시큐
털리는 이유는 비밀번호를 바꾸지 않아서가 아니라 비밀번호가 너무 쉽고 단순하기 때문입니다.
그렇게 보면 많은 한국 웹사이트들이 3개월 또는 6개월에 한 번씩 비빌번호 변경을 강요하는 건 정말 바보같은 짓입니다.
https://www.boannews.com/media/view.asp?idx=56986
한국 웹사이트들이 자꾸 바꾸라는건 책임을 소비자한테 전가하려고 그러는거죠
특정 포트로 계속 공격 들어오다 보니까 말이죠~
저도 외부에서 한번 틀리면 차단되는게 불편하긴 하지만 한달간 열심히 차단되더니 이젠 접근하는 주소가 아예 없네요 ㅎㅎ
차단할만한건 다 했나봅니다
1. 외국ip 차단 한국ip만 접속가능
2. 60분내 2회 틀리면 차단
3. ip차단목록 업로드
하니까 1일부터 하나도 들어오지 않습니다.
웹에서 돌아다니며 본 ip리스트 5개정도 합친것 + 제 nas에 차단당한 ip 한 공격들어오는 17000개의 ip 공유합니다
차단하실분 차단해서 쓰시면 되겠습니다
링크접속후 우측상단에서 다운로드 하시고
제어판 - 연결성 - 보안 - 계정 - ip허용차단목록 - 차단목록-생성 - ip주소목록가져오기 하시면됩니다
이정도 해놨는데... 뚫리면 어쩔 수 없죠 ㅠ
/Vollago