13.08.2021

Les dispositifs NAS Synology sont attaqués par le botnet StealthWorker – la sécurité par mot de passe comme protection

Grâce à un botnet (réseau de plusieurs programmes informatiques qui effectuent automatiquement et indépendamment certaines tâches), les appareils NAS Synology sont actuellement attaqués. Il essaie de deviner les mots de passe et d’installer des malwares. La sécurité des mots de passe est cruciale dans cette attaque.

Que s’est-il passé ?

Le 9 août, des chercheurs en sécurité de Synology à Taïwan ont averti leurs clients que le botnet dit « StealthWorker » avait ciblé leurs produits de stockage de données – également appelés dispositifs de stockage connecté en réseau (NAS). Grâce à une attaque de force brute, une tentative est faite pour accéder et chiffrer les dispositifs ciblés.

Quels sont les risques pour mon entreprise liés à l’attaque des produits Synology ?

L’attaque actuelle est une attaque de force brute. Ces données sont généralement basées sur la devinette des données de connexion. Les attaquants utilisent généralement une liste de mots de passe connus et courants. Un logiciel teste tous les mots de passe de cette liste. Si elle est épuisée ou si l’une des tentatives réussit, le réseau passe à un autre compte. Les chercheurs en sécurité de Synology ont confirmé qu’ils ne pensent pas que l’attaque en cours soit liée à une vulnérabilité existante dans leurs produits, mais qu’il s’agit d’une attaque indiscriminée. L’attaque serait menée par le botnet « StealthWorker ». « StealthWorker » est apparu pour la première fois en 2019 lorsqu’il visait les entreprises de commerce électronique CMS. Synology a publié un communiqué indiquant qu’ils collaborent avec plusieurs CERT du monde entier pour faire disparaître le botnet.

  1. Si un correctif immédiat n’est pas possible, Spring a publié des solutions de contournement pour contourner le problème pour le moment
  2. Pour les administrateurs informatiques : isoler les systèmes affectés dans un « VLAN vulnérable » (Réseau Local Virtuel).
  3. Faites attention aux modifications de configuration non autorisées sur tous les systèmes.

Que puis-je faire ?

Si vous possédez un appareil NAS Synology, suivez les étapes ci-dessous :

  1. Vérifiez la sécurité de vos mots de passe. Vérifiez vos identifiants et assurez-vous que votre mot de passe n’est pas utilisé dans d’autres comptes, qu’il est unique et suffisamment complexe. Vous pouvez également envisager d’utiliser un gestionnaire de mots de passe.
  2. Activez le verrouillage automatique et la protection du compte. Vous pouvez trouver des instructions étape par étape  Tiens.
  3. Si possible, ajoutez une authentification à deux facteurs à votre compte. Cette solution vous informe dès que quelqu’un tente de se connecter de manière inattendue et vérifie votre authenticité d’une autre manière, par exemple via SMS.
  4. Synology a publié une instruction de protection supplémentaire, disponible ici .


Si vous avez du mal à trouver la solution adaptée à votre appareil et que vous êtes client de Perseus, veuillez nous contacter.