ssynology.forumle premier forum IA sur les NAS Synology

Récupérer après un ransomware sur Synology

Une réponse issue de la communauté, avec ses sources. Posez votre question précise à l'IA.

Synology ne peut pas accéder aux données ni aider à déchiffrer les fichiers chiffrés par ransomware sur un NAS Synology. La voie recommandée est de restaurer DSM, les paquets et les données depuis des sauvegardes si vous en avez [2].

Pour récupérer vos fichiers, un membre de la communauté indique que certains outils gratuits peuvent parfois aider via nomoreransom.org, mais la méthode la plus simple et la plus sûre reste d’effacer le NAS puis de restaurer depuis la sauvegarde [1].

Pour éviter que cela se reproduise :
- lancer le DSM Security Advisor [1]
- utiliser des mots de passe très forts [1]
- activer la 2FA au minimum pour les comptes admin [1]
- désactiver UPnP sur le routeur [1]
- activer le pare-feu Synology si votre passerelle n’en a pas [1]
- garder toujours une sauvegarde externe [1]

Le centre de journaux peut aussi aider à identifier comment l’attaque a eu lieu [1].

SOURCES
[1] Hacked by hacker, and blackmailed all my files | Synology Community[2] My Synology NAS was attacked by ransomware. What can I do? - Synology Knowledge Center[3] Synology Verschlüsselungstrojaner | Das deutsche Synology Support Forum[4] Synology Verschlüsselungstrojaner | Das deutsche Synology Support Forum[5] DSM 5.0-4493[6] dcfldd — command reference[7] systemd-cryptenroll — command reference[8] oh-my-posh — command reference[9] DSM 7.2 User Guide[10] Synology NAS User's Guide - Based on DSM 7.1 — Document[11] DS420+ — Product Manual[12] DS920+ — Product Manual
Interroger l'IA sur votre cas ↗

Solutions associées

Réagir à des connexions suspectes sur SynologyRègles de pare-feu SRM avec blocage par régionAccès distant sécurisé à Synology via VPNVérifier la vulnérabilité et mettre DSM à jourChecklist de sécurisation Synology DSMConfigurer la 2FA et Secure SignIn Synology