Ouvrir le menu principal

MacGeneration

Recherche

Des attaques par force brute chez Synology

Mickaël Bazoge

jeudi 05 août 2021 à 16:00 • 45

Matériel

Depuis quelques jours, plusieurs utilisateurs de produits Synology constatent des tentatives de connexion intempestives sur leurs NAS, provenant d'un peu partout dans le monde. Dans le détail, comme l'explique notre lecteur Guillaume touché par le problème, les malandrins multiplient les essais pour se connecter à DSM, le système d'exploitation du constructeur. Des témoignages que l'on retrouve sur Reddit (ici et ) ou encore sur Twitter.

Synology a officiellement réagi aujourd'hui, en confirmant une vague d'attaques par force brute. Les chercheurs de l'équipe PSIRT de l'entreprise (équipe d'intervention en cas d'incident concernant la sécurité des produits) pointent du doigt un botnet de la famille StealthWorker.

En revanche, toujours selon le PSIRT, le malware n'exploite aucune vulnérabilité logicielle puisque les attaques tirent profit d'appareils déjà infectés pour « compromettre les informations d'accès administratif courantes dans des systèmes propres ». Quand les attaques sont réussies, le malware installe une charge malveillante et possiblement un rançongiciel. Par ailleurs, ces appareils infectés peuvent lancer des attaques supplémentaires sur d'autres appareils basés sur Linux, à l'instar des NAS de Synology.

Le constructeur travaille actuellement à éteindre les serveurs commande & contrôle (C&C) qui sont responsables du malware, et prévient les utilisateurs potentiellement touchés. Pour le moment, Synology recommande d'activer le blocage automatique et la protection des comptes, il suggère aussi chaudement de mettre en place l'authentification à plusieurs facteurs. On peut suivre les conseils de Syno à cette adresse.

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

De nouveaux accessoires Hermès luxueux bientôt disponibles pour l’iPhone et les AirTags

10:27

• 6


OpenAI appelle à mettre à jour ChatGPT et Codex sur macOS

10:25

• 5


Antidote Pro, la nouvelle solution pour les organisations 📍

09:10

• 0


Lunettes connectées : le plan d'Apple pour rattraper Meta

07:06

• 14


Little Snitch s'émancipe sur Linux et découvre le silence

06:55

• 25


Journée MacG du 18 avril : découvrez le programme et réservez votre place

12/04/2026 à 23:30

• 6


Concours : un NAS QNAP TS-216G équipé de 1 disque WD Red Plus 4 To à gagner !

12/04/2026 à 23:00

• 833


Apple Glass, iPhone Fold et relations difficiles : la semaine Apple

12/04/2026 à 19:30

• 11


Garmin Forerunner, Fenix, EPIX : quelle montre GPS choisir pour le sport ? 📍

12/04/2026 à 12:19

• 0


Intel booste Geekbench avec le BOT, les développeurs crient à la triche

12/04/2026 à 08:00

• 16


Mac mini, Mac Studio : le bouton « Acheter » disparaît pour les grosses configurations

11/04/2026 à 19:24

• 35


Sécurité : Intego revoit sa gamme avec Intego ONE

11/04/2026 à 11:04

• 10


Notre livre des 50 ans d'Apple arrive chez vous ! Il n'est pas trop tard pour commander le vôtre !

11/04/2026 à 10:55

• 117


Jusqu’à 400 € de réduction sur les MacBook Pro M5 Pro

11/04/2026 à 09:00

• 15


MacBook Neo : à 599 $, est-ce le cauchemar tant annoncé des PC portables ?

11/04/2026 à 08:30

• 63


Seul au monde : l’iPhone ignore superbement la crise et dépasse Samsung

11/04/2026 à 08:21

• 77