안녕하세요, 파트너 여러분.
지난 10일 오후부터 현재까지 국내 뿐만 아니라 일본이나 중국 등 다양한 접속 IP를 통해
시놀로지 NAS용 운영체제 'DSM'(디스크스테이션매니저) 침입 시도가 이어지고 있습니다.
특히 이들은 외부 접속을 통해 관리자 ID 계정에 접속을 시도하고 있어 데이터 유출이나
훼손, 랜섬웨어 감염 가능성이 매우 커, 다음과 같은 조치들을 권고드립니다.
▶︎ 'admin' 계정 비활성화
▶︎ 현재 이용하는 계정의 비밀번호를 영어 대·소문자, 숫자, 특수문자 등이 섞인 복잡한 것으로 변경
▶︎ 일정 시간동안 연속으로 접속이 실패할 경우 해당 IP에서 접속을 차단하는 '자동 차단' 기능 활성화
▶︎ 접속용 포트를 기본 포트(5000-5001)에서 다른 포트로 변경
▶︎ 스마트폰용 앱으로 2단계 인증을 수행하는 '시큐어 사인인' 기능 활용