勒索病毒連下兩城,NAS還能用嗎?

更新於 2023/01/06閱讀時間約 3 分鐘

DeadBolt

DeadBolt,近期肆虐於NAS的勒索病毒。截至撰文時間,已經確定QNAP與華碩的子品牌ASUSTOR (華芸科技)的NAS中招。
如果擁有 Asustor NAS 請立即關閉,因被 DeadBolt 勒索軟體盯上
DeadBolt的做案流程與先前的勒索病毒大同小異,都是利用未公開的漏洞,以加密用戶檔案作為勒索贖金的手段。依較早發生攻擊事件的QNAP的經驗,攻擊者會向設備製造商勒索5~50比特幣的贖金,至於用戶能不能個別給付贖金解密則不一定。講簡單一點,攻擊者拿用戶的資料當人質,逼迫設備製造商在鉅額贖金跟商譽之間二擇一。QNAP目前選擇修復漏洞 (不確定是否有給付5比特幣獲取漏洞資訊),但無法解密用戶資料,ASUSTOR目前似乎也傾向採取相同作法。

還能用NAS嗎?

在〈遠距事務所 part3 - 雲端硬碟〉一文中有提及,我認為事務所採用NAS作為儲存方案,是中短期內最佳的解決方案。但隨著NAS大廠一一淪陷,NAS是否還適合沒有IT人員的事務所採用?
這是風險衡量的課題,沒有標準答案,但我認為可以從以下幾個因素去判斷:

資料的保密程度

在〈遠距事務所 part3 - 雲端硬碟〉一文提到,有些事務所的資料較敏感,事務所必須擁有資料的掌控權,以NAS儲存可以最大程度的控制資料。如果你的資料也有相同的需求,那現在轉移到公有雲顯然就是狗急跳牆。
幾年前的WannaCry勒索病毒主要針對知名企業進行勒索,因此攻擊者知道即使企業不願意支付贖金,他仍然能夠將機密資料出售,因為攻擊者在加密前已經將所有檔案都複製了一份。但NAS大多數的用戶並非知名企業,受攻擊的目標數量也很多,攻擊者應該不會花時間複製用戶的資料。也就是說,即使中了DeadBolt,資料也僅僅是被加密起來,而不會有被外流的風險。
因此,如果必須掌控資料,現階段用NAS還是比公有雲為佳。

預算

如果想要轉換儲存方式,另一個現實的考量就是預算。
如果你還沒購買NAS,要考慮的就是公有雲的訂閱費用;如果你已經買了NAS,購置NAS的錢已經是沉沒成本,此時不應該考量再用多久能回本,而是應該更慎重的考量資料的保密程度,以及如果要轉換公有雲的話,費用是否能夠負擔。

移轉的困難度

NAS的儲存硬體仍然是硬碟,如果需要移轉到其他硬碟或進行異地備份,技術上相對容易。也因此從NAS轉移到公有雲應該沒有太大困難。
但相反來說,如果之後要從公有雲移轉到NAS或進行異地備份,技術上就困難許多。雖然多數公有雲都有提供資料打包的功能 (如Google Takeout),但大多只能透過瀏覽器下載壓縮檔,容易斷線又必須長時間開著瀏覽器,非常不便。
因此,如果你只是想「暫時」移轉到公有雲,就必須考量後續移轉的問題。

結論

以我自己的狀況而言,我目前是使用Synology的NAS,尚未有感染DeadBolt的案例;此外,我的資料量大,移轉到公有雲之後很難再移動。因此我目前還是會繼續使用NAS,並且做好相關的預防措施:定期快照、異地備份、設置連線白名單,這部分可以參考〈如何提升NAS的安全性〉一文。
目前市面上多數的NAS系統都不是開源的,增加功能、提升便利性的同時,必定伴隨著漏洞的產生,這是閉源軟體必然會有的問題。但開源的NAS對技術的要求非常高,兩相權衡之下,繼續使用便利性高的閉源NAS系統,搭配異地備份,應該是繼續使用NAS的最佳解決方案。
此篇文章會顯示動態置底廣告
為什麼會看到廣告
avatar-img
38會員
52內容數
正在就讀法律系的你,一定耳聞過司律考試,甚至已經下場考過。我有幸從考海中上岸,希望透過我的經驗,幫助正在迷惘、焦急、或是洩氣的你/妳。專題內容包含是否要參加考試、如何準備考試、面授與函授的優缺點比較等等,幫助你/妳找到最適合自己的解方。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
GYB的沙龍 的其他內容
事務所如果要達成遠端作業的目標,建立自有的VPN還是有其必要。諸如讀取電話錄音系統、查看監視器、操作智慧家電(除濕機、掃地機、空氣清淨機等),都還是需要借助VPN才能達成。短期內可以用NAS解決遠端存取資料的問題,但長期而言,事務所仍然必須建立其VPN系統,才是治本之道。
案件資料的儲存,在沒有MIS人員的律師事務所,一直是個痛點。藉由比較儲存在個人電腦和公有雲的優缺點,提出事務所在資料儲存上的特殊需求,而NAS應是中短期的最佳解決方案。但長期而言,事務所必須走向自動化,NAS在與各向雲端服務的串接、自動化方面,還有改善的空間。
將紙本卷宗製作成電子形式有許多好處,除了保存容易之外,案件審理中如果碰到需要開示文書證據時,可以不必將整本卷宗傳閱,直接以法庭內現有的電腦螢幕或投影設備顯示,對於有大量卷證需要提示的時候非常方便、省時。
目前尚未聽說有律師事務所重啟遠距辦公或分流上班,不過,依據WHO的看法,Covid-19疫情短時間內還不會降為「區域流行」,提升防疫警戒的風險仍然存在。事務所若想要最大程度的降低衝擊,短期內或許還能以分流上班的方式進行,但長期來看,釜底抽薪的辦法仍然是提升事務所的「遠距」能力。
事務所如果要達成遠端作業的目標,建立自有的VPN還是有其必要。諸如讀取電話錄音系統、查看監視器、操作智慧家電(除濕機、掃地機、空氣清淨機等),都還是需要借助VPN才能達成。短期內可以用NAS解決遠端存取資料的問題,但長期而言,事務所仍然必須建立其VPN系統,才是治本之道。
案件資料的儲存,在沒有MIS人員的律師事務所,一直是個痛點。藉由比較儲存在個人電腦和公有雲的優缺點,提出事務所在資料儲存上的特殊需求,而NAS應是中短期的最佳解決方案。但長期而言,事務所必須走向自動化,NAS在與各向雲端服務的串接、自動化方面,還有改善的空間。
將紙本卷宗製作成電子形式有許多好處,除了保存容易之外,案件審理中如果碰到需要開示文書證據時,可以不必將整本卷宗傳閱,直接以法庭內現有的電腦螢幕或投影設備顯示,對於有大量卷證需要提示的時候非常方便、省時。
目前尚未聽說有律師事務所重啟遠距辦公或分流上班,不過,依據WHO的看法,Covid-19疫情短時間內還不會降為「區域流行」,提升防疫警戒的風險仍然存在。事務所若想要最大程度的降低衝擊,短期內或許還能以分流上班的方式進行,但長期來看,釜底抽薪的辦法仍然是提升事務所的「遠距」能力。
你可能也想看
Google News 追蹤
Thumbnail
徵的就是你 🫵 超ㄅㄧㄤˋ 獎品搭配超瞎趴的四大主題,等你踹共啦!還有機會獲得經典的「偉士牌樂高」喔!馬上來參加本次的活動吧!
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
了解去中心化存储网络技术的原理和应用,探索其在加密货币市场中的重要性和潜力。 引言 在当前加密货币市场中,去中心化存储网络技术(DecentralizedStorageNetwork,DSN)正逐渐成为热门话题。DSN技术可以提供安全、可靠和高效的数据存储解决方案,满足加密货币交易所、钱包和应用
Thumbnail
挖掘Storj币需要选择硬盘搭载平台,主要有两种方式:购买NAS网络存储服务器或自己组装主板等硬件。前者方便稳定但成本高,后者物美价廉但组装复杂,需要了解电脑组装流程。 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠 💥 💰 注册即享 20% 手续费返佣 🔑 专属邀请码: R85
Thumbnail
挖掘Storj币需要选择硬盘搭载平台,主要有两种方式:购买NAS网络存储服务器或自己组装主板等硬件。前者方便稳定但成本高,后者物美价廉但组装复杂,需要了解电脑组装流程。 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠 💥 💰 注册即享 20% 手续费返佣 🔑 专属邀请码: R85
在現今數位化的時代,網路攻擊頻率持續上升,其中又以DDoS攻擊最為常見且具破壞性。面對這種威脅,企業如何保護自身的網路資源成為了一大挑戰。CDN(內容傳遞網絡)作為一種有效的防禦工具,不僅能提升網站的性能與用戶體驗,還能大幅降低DDoS攻擊的風險。
Thumbnail
玩完PVE到搭個NAS,今次用OpenMediaVault。 又係Debian base,太懶,係咁禁Next,一大隻Partition過,結果中晒伏。 Storage/File Systems 搵唔到 / 個file system,Google左輪,搵唔到。試下搞下fstab,除左會開
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
企業面對DDoS攻擊威脅時,擁有全面深入的DDoS防護方案至關重要。這篇文章探討DDoS攻擊的風險和後果,並介紹了有效的防禦策略,如流量分析、黑名單管理和多層次的安全驗證。
Thumbnail
介紹幾種免費雲端空間,容量大且有密碼保護功能,包括GigaFile、AC data、FILENOW、おくりん坊 Okurin和Easyupload。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
Thumbnail
徵的就是你 🫵 超ㄅㄧㄤˋ 獎品搭配超瞎趴的四大主題,等你踹共啦!還有機會獲得經典的「偉士牌樂高」喔!馬上來參加本次的活動吧!
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
了解去中心化存储网络技术的原理和应用,探索其在加密货币市场中的重要性和潜力。 引言 在当前加密货币市场中,去中心化存储网络技术(DecentralizedStorageNetwork,DSN)正逐渐成为热门话题。DSN技术可以提供安全、可靠和高效的数据存储解决方案,满足加密货币交易所、钱包和应用
Thumbnail
挖掘Storj币需要选择硬盘搭载平台,主要有两种方式:购买NAS网络存储服务器或自己组装主板等硬件。前者方便稳定但成本高,后者物美价廉但组装复杂,需要了解电脑组装流程。 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠 💥 💰 注册即享 20% 手续费返佣 🔑 专属邀请码: R85
Thumbnail
挖掘Storj币需要选择硬盘搭载平台,主要有两种方式:购买NAS网络存储服务器或自己组装主板等硬件。前者方便稳定但成本高,后者物美价廉但组装复杂,需要了解电脑组装流程。 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠 💥 💰 注册即享 20% 手续费返佣 🔑 专属邀请码: R85
在現今數位化的時代,網路攻擊頻率持續上升,其中又以DDoS攻擊最為常見且具破壞性。面對這種威脅,企業如何保護自身的網路資源成為了一大挑戰。CDN(內容傳遞網絡)作為一種有效的防禦工具,不僅能提升網站的性能與用戶體驗,還能大幅降低DDoS攻擊的風險。
Thumbnail
玩完PVE到搭個NAS,今次用OpenMediaVault。 又係Debian base,太懶,係咁禁Next,一大隻Partition過,結果中晒伏。 Storage/File Systems 搵唔到 / 個file system,Google左輪,搵唔到。試下搞下fstab,除左會開
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
企業面對DDoS攻擊威脅時,擁有全面深入的DDoS防護方案至關重要。這篇文章探討DDoS攻擊的風險和後果,並介紹了有效的防禦策略,如流量分析、黑名單管理和多層次的安全驗證。
Thumbnail
介紹幾種免費雲端空間,容量大且有密碼保護功能,包括GigaFile、AC data、FILENOW、おくりん坊 Okurin和Easyupload。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的