Deadbolt : les NAS Asustor aussi touchés, attentions à vos données !

Deadbolt : les NAS Asustor aussi touchés, attentions à vos données !

Deadbolt : les NAS Asustor aussi touchés, attentions à vos données !

Dans un communiqué succinct, le fabricant explique que, « en réponse aux attaques de ransomware Deadbolt affectant les appareils ASUSTOR, les services myasustor.com ddns seront désactivés au fur et à mesure que le problème sera étudié ».

Deadbolt avait pour rappel fait parler de lui au début de l’année avec les NAS QNAP alors ciblés. Synology ne semble pas (encore ?) concerné ; le fabricant avait pour rappel déjà été la cible d’un SynoLocker en 2014.

Le constructeur publie une liste de recommandations :

  • Modifiez les ports par défaut, y compris les ports d'accès Web NAS par défaut 8000 et 8001, ainsi que les ports d'accès Web à distance 80 et 443
  • Désactivez EZ Connect
  • Effectuez une sauvegarde immédiate
  • Désactivez les services Terminal/SSH et SFTP

Si vous constatez qu’il est déjà trop tard et que votre NAS a été affecté par le rançongiciel, ASUSTOR recommande de suivre les étapes suivantes :

  • Débranchez le câble réseau Ethernet
  • Éteignez votre NAS en toute sécurité en appuyant sur le bouton d'alimentation et en le maintenant enfoncé pendant trois secondes
  • N'initialisez pas votre NAS car cela effacera vos données

Il est ensuite demandé de remplir ce formulaire afin que les techniciens de la société vous contactent

Commentaires (4)


Ah la la, c’est génial le Cloud et la magie de l’assistanat que vous propose le constructeur d’un équipement.
Le genre de case à ne jamais cocher …


Est ce que des MAJ d’ADM sont prévues ?



Je viens d’avoir un update proposé, dans le doute je l’installe. De toute manière, ssh et EZ Connect sont désactivés, il ne me sert qu’en local



C’est moche quand même…



soundhacker a dit:


Est ce que des MAJ d’ADM sont prévues ?



Je viens d’avoir un update proposé, dans le doute je l’installe. De toute manière, ssh et EZ Connect sont désactivés, il ne me sert qu’en local



C’est moche quand même…




Apparemment la mise a jour concerne cette faille. Au moins ils ont été réactifs !


Mettre son NAS en front sur Internet, la question n’est pas savoir si on va se faire trouer, mais quand.



Pour ceux qui souhaite vraiment pouvoir accéder à leur NAS à distance, deux solutions “simple”:




  • VPN pour accéder au réseau local pour pouvoir atteindre le NAS
    ou

  • Mettre un httpd ou nginx en reverse proxy avec SSL (LetsEncrypt) + une basic authentication devant le NAS


Fermer