13.08.2021

Los dispositivos NAS de Synology son atacados con la botnet StealthWorker – Seguridad por contraseña como protección

Con la ayuda de una botnet (red de varios programas informáticos que realizan automáticamente e independientemente ciertas tareas), los dispositivos NAS Synology están siendo atacados actualmente. Intenta adivinar contraseñas e instalar malware. La seguridad de las contraseñas es crucial en este ataque.

¿Qué ha pasado?

El 9 de agosto, investigadores de seguridad de Synology en Taiwán advirtieron a los clientes que la llamada botnet «StealthWorker» había atacado sus productos de almacenamiento de datos, también conocidos como dispositivos de almacenamiento conectado a red (NAS). Con la ayuda de un ataque de fuerza bruta, se intenta acceder y cifrar los dispositivos objetivo.

¿Cuáles son los riesgos para mi negocio al atacar productos de Synology?

El ataque actual es un ataque de fuerza bruta. Normalmente se basan en adivinar datos de inicio de sesión. Los atacantes suelen usar una lista de contraseñas conocidas y comunes. Un software prueba todas las contraseñas de esta lista. Si se agota o uno de los intentos tiene éxito, la red cambia a otra cuenta. Los investigadores de seguridad de Synology han confirmado que no creen que el ataque en curso esté relacionado con una vulnerabilidad existente en sus productos, sino que se trata de un ataque indiscriminado. El ataque supuestamente fue llevado a cabo por la botnet «StealthWorker». «StealthWorker» apareció por primera vez en 2019 cuando se dirigió a negocios de comercio electrónico de CMS. Synology emitió un comunicado diciendo que están trabajando con varios CERTs de todo el mundo para derribar la botnet.

  1. Si no es posible aplicar parches inmediatos, Spring ha publicado soluciones alternativas para solucionar el problema por el momento
  2. Para los administradores de TI: Aislar los sistemas afectados en una «VLAN vulnerable» (Red de Área Local Virtual).
  3. Cuidado con cambios de configuración no autorizados en todos los sistemas.

¿Qué puedo hacer?

Si posees un dispositivo NAS Synology, sigue los pasos siguientes:

  1. Revisa la seguridad de tu contraseña. Revisa tus datos de acceso y asegúrate de que tu contraseña no se use en otras cuentas, que sea única y lo suficientemente compleja. También puedes considerar usar un gestor de contraseñas.
  2. Activa el bloqueo automático y la protección de cuenta. Puedes encontrar instrucciones paso a paso  Aquí.
  3. Si es posible, añade autenticación en dos pasos a tu cuenta. Esta solución te informa en cuanto alguien intenta iniciar sesión inesperadamente y comprueba tu autenticidad de otra manera, por ejemplo, por SMS.
  4. Synology ha emitido una instrucción adicional de protección, que está disponible aquí .


Si tienes problemas para encontrar la solución adecuada para tu dispositivo y eres cliente de Perseus, por favor contáctanos.