Cảnh báo tấn công dò tìm mật khẩu nhắm vào các hệ thống NAS

Cảnh báo tấn công dò tìm mật khẩu nhắm vào các hệ thống NAS
Tạp chí Nhịp sống số - Trong các vụ việc ghi nhận được, thông tin đăng nhập của các quản trị viên đã bị đánh cắp bằng cách tấn công brute-force (kỹ thuật dò tìm mật khẩu bằng cách thử nhiều username và password cùng lúc, từ dễ đến khó) cho đến khi đăng nhập thành công).

Thông tin từ

mật khẩu, tấn công mạng, NAS, Synology, hệ thống NAS, brute-force, kỹ thuật brute-force,

Đại diện Synology cũng cho rằng, cuộc tấn công này không phải đến từ các lỗ hổng bảo mật hệ thống, vì vậy, người dùng nên tận dụng tối đa tính năng cài đặt quản lý tài khoản và mạng tích hợp để tăng cường tối đa mức độ bảo mật hệ thống và ngăn chặn các cuộc tấn công độc hại từ Internet.

Để đảm bảo an toàn cho hệ thống NAS Synology, các chuyên gia khuyến cáo người quản trị nên bật Tường lửa trong Bảng điều khiển và chỉ cho phép các cổng công cộng cho các dịch vụ khi cần thiết. Đồng thời, nên bật chức năng xác minh 2 bước để ngăn các âm mưu đăng nhập trái phép. Ngoài ra, có thể bật Snapshot để giữ cho hệ thống NAS của mình miễn nhiễm với các mã độc mã hóa.

Một số khuyến cáo khác từ Synology tới người dùng:
• Sử dụng mật khẩu mạnh và phức tạp. Áp dụng quy tắc cường độ mật khẩu cho tất cả người dùng.
• Tạo một tài khoản mới trong nhóm quản trị viên và vô hiệu hóa tài khoản "admin" mặc định của hệ thống.
• Bật chế độ Tự động chặn trong Bảng điều khiển để chặn địa chỉ IP có quá nhiều lần đăng nhập thất bại.
• Sử dụng công cụ Security Advisor để đảm bảo không có mật khẩu yếu trong hệ thống.

Có thể bạn quan tâm

Ngày 28/5/2026, tại Lễ Vinh danh Giải thưởng Sao Khuê và Công bố Bản đồ Giải pháp Công nghệ số Việt Nam 2026 do Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) tổ chức, Trung tâm Công nghệ thông tin MobiFone (MobiFone IT) đã ghi dấu ấn mạnh mẽ khi giải pháp Nền tảng Agentic và Trợ lý ảo MobiGenius được trao Giải thưởng Sao Khuê 2026 tại nhóm Công nghệ đột phá thuộc lĩnh vực Trí tuệ nhân tạo (AI).