Ole varovainen, kun käytät internetiä.
Sama koskee laitteita, jotka olet yhdistänyt verkkoon. Hakkerit, haittaohjelmat ja verkkorikolliset voivat hyökätä myös verkkoon liitettyihin laitteisiin, kuten ovikelloihin, tulostimiin ja verkkokiintolevyihin.
LUE MYÖS: Väärennetty Flash Player sisältää vaarallisen haittaohjelman
Juuri nyt IT-rikollisten kohteina ovat erityisesti NAS-verkkokiintolevyt.
Kiintolevyvalmistaja QNAP kirjoittaa aiheesta tässä blogikirjoituksessa,jossa yhtiö kertoo kiristyshaittaohjelmahyökkäysten suuresta aktiivisuudesta näinä päivinä.
Varoitus on selkeä: Voit väistää hyökkäyksen noudattamalla yhtiön antamia ohjeita tai katkaisemalla kokonaan internetyhteyden NAS-laitteeseen.
LUE MYÖS: Varo: Uusi virustyyppi livahtaa tietoturvaohjelmien läpi
Tarkista, onko oma NAS-laitteesi vaarassa
QNAP:n mukaan voit tehdä monta asiaa, jos sinulla on QNAP:n NAS-laite.
Käytä ensin QNAP:n työkalua Security Counselor, joka on sisäänrakennettuna NAS-laitteessa ja joka kertoo, miten herkästi NAS-laitteesi on vaarassa.
Jos näet seuraavan ilmoituksen, NAS-laitteesi on QNAP:n mukaan vaaravyöhykkeellä:
"The System Administration service can be directly accessible from an external IP address via the following protocols: HTTP."
Riippumatta siitä, näetkö ilmoituksen, QNAP suosittelee noudattamaan seuraavia varotoimia, jotta et joutuisi hyökkäyksen kohteeksi tai menettäisi tietojasi.
LUE MYÖS: Tässä on hakkereiden uusin huijaus
Näin suojaat NAS-laitteen haittaohjelmilta ja viruksilta
Ensinnäkin sinun on poistettava reitittimen port forwarding -toiminto käytöstä. Se tehdään ylenssä kohdasta "virtual server", "NAT" tai "port forwarding". Poista kohdassa käytöstä NAS:n port forwarding -toiminto, joka on oletusarvoisesti portti 8080 tai 443.
Lisäksi UPnP-toiminto täytyy poistaa käytöstä. Tee se myQNAPcloudissa poistamalla valintamerkki "Enable UPnP Port forwarding" valikon kohdasta "Auto Router Configuration".
Tämän jälkeen NAS-laitteen pitäisi olla turvassa. Ole kuitenkin aina erittäin varovainen verkossa äläkä esimerkiksi avaa tuntemattomien henkilöiden lähettämiä tiedostoja tai epäilyttäviä linkkejä.
LUE MYÖS: Vaarallinen haittaohjelma on naamioitu tietoturvapäivitykseksi