1. Если есть признаки взлома или шифрования файлов, немедленно отключите NAS от Интернета и сети.
2. В DSM откройте значок пользователя → Personal → Account → Account Activity → Login History. Выберите подозрительное подключение → Manage Trust Info → Set to Untrusted. Это автоматически завершит текущие соединения, связанные с этой записью.
3. Смените пароль учётной записи на сложный и уникальный. Включите многофакторную аутентификацию/2FA.
4. Если подозрительная активность относится к Synology Account, войдите на account.synology.com, откройте Security → Change Password, затем настройте 2FA. После смены пароля Synology Account завершит сеансы во всех браузерах.
5. Выполните полную антивирусную проверку NAS и компьютеров, подключавшихся к нему, а также проверьте их на вредоносное ПО.
6. Проверьте файлы, включая резервные копии, на необычные расширения или признаки шифрования.
Многочисленные неудачные попытки могут быть словарной атакой, но успешный неизвестный вход следует считать потенциальной компрометацией учётных данных. [1] [2] [4] [5]