关于TNAS 受到勒索病毒攻击的紧急通知
近日,我们陆续收到报告,有TNAS 用户受到勒索病毒的攻击。根据对案例的研究,我们初步判断这是一起来自外部,针对TNAS 设备的攻击。为了确保您的数据免于遭受攻击,您需要立即采取行动!
我们建议您采取以下对策:
1. 将您的TOS 更新到最新的版本;
2. 在计算机、TNAS 设备和路由器上安装防病毒软件,以帮助您检测和抵御恶意威胁;
3. 禁用路由器的端口转发功能
4. 禁用 TNAS 的 UPnP 功能
5. 不使用时,请禁用RDP、SSH 和Telnet;
6. 为所有用户设置高安全级别的密码;
7. 禁用系统默认管理员帐户,重新创建一个新的管理员帐户,并设置一个高级密码;
8. 启用防火墙,仅允许信任的IP地址和端口访问您的设备;
9. 避免使用系统默认的 5443(HTTPS)与 8181(HTTP)端口,更改为其他任意端口(5001-65535);
10. 在TOS 中启用自动IP阻止功能,以阻止尝试登录失败次数过多的IP地址;
11. 备份数据是应对恶意攻击的最佳方法;始终备份数据,至少一个备份到另一台设备。强烈建议采用3-2-1备份策略。
如果您的数据不幸已被勒索病毒感染,建议您采用以下对策:
1. 立即断开计算机和TNAS 设备的Internet 连接;
2. 恢复数据之前,请彻底清除电脑系统和TNAS中的病毒感染;您需要将TNAS 恢复为出厂设置并完全格式化所有硬盘。