Synology no puede acceder a los datos ni ayudar a descifrarlos cuando el NAS ha sido atacado por ransomware. La vía indicada es restaurar DSM, paquetes y datos desde copias de seguridad si las tienes [2].
Para recuperar y limpiar el NAS con seguridad, la base de conocimiento recomienda:
- Revisar Log Center para intentar identificar cómo fue comprometido [1].
- Ejecutar DSM Security Advisor [1].
- Cambiar a contraseñas muy fuertes y activar 2FA al menos para las cuentas admin [1].
- Desactivar UPnP en el router [1].
- Activar el Synology Firewall si tu dispositivo de puerta de enlace no tiene uno [1].
- Mantener siempre una copia externa de seguridad [1].
Sobre la recuperación de archivos cifrados:
- Podrías intentar herramientas gratuitas de nomoreransom.org [1].
- La forma más simple y segura, según el fragmento, es borrar el NAS y restaurar desde la copia de seguridad [1].
Nota: una guía antigua menciona que el ransomware SynoLocker afectaba versiones antiguas de DSM y explotaba una vulnerabilidad corregida en diciembre de 2013 [5].
Fuentes usadas: [1], [2], [5]