Ci sono diverse segnalazioni che indicano problemi con i NAS della QNAP, i quali sono sotto attacco. Ecco alcuni dettagli.
Attacco iniziato in mattinata
Sembra che ci sia dietro un attacco distribuito che colpisce principalmente i NAS della QNAP, molti utenti stanno ricevendo continue notifiche di tentati accessi.
Seems to be a distributed attack on @QNAP_nas devices ongoing since 1am GMT.
— McLaren Tech Sols (@mclarentechsols) March 23, 2021
Don't delay – get 2FA set up now! pic.twitter.com/VO0Aqv8BjK
Sicuramente i tentativi mirano a provare l’accesso usando le porte e le credenziali admin di accesso di default, vediamo come proteggere il NAS.
Come metterlo al sicuro
Se non lo avete già fatto è necessario e fondamentale abilitare l’autenticazione a 2 fattori, in modo che se anche venisse scoperta la password, viene richiesta una ulteriore autenticazione magari con Google Authenticator o simili.
Qui trovate la risorsa ufficiale e la guida dedicata per attivarla passo passo. E’ sicuramente utile anche cambiare le password predefinite impostandone di più robuste e complesse.
Inoltre, se presente, abilitate il QNAP Firewall.