• ¡Bienvenid@! Recuerda que para comentar en el foro de El Chapuzas Informático necesitas registrar tu cuenta, tardarás menos de 2 minutos y te dará valiosa información además de ayudarte en lo que necesites o pasar un rato agradable con nosotros.

¡Me han accedido al NAS y encriptado carpeta de trabajos!

Andaya

Nuevo
Registrado
18 Sep 2023
Mensajes
10
Puntos
3
Edad
51
Os escribo todavía un poco alucinado con este tema. Tengo un NAS (Synology DS218+) que utilizo habitualmente para almacenar recursos para mi trabajo y al que suelo acceder tanto en local como remotamente. Importante comentar que solo tengo habilitada cuenta de administrador y soy la única persona que tiene acceso al mismo.

Resulta que ayer quise acceder a la carpeta de trabajos del NAS, desde el explorador de windows, y me encontré con el mensaje de que la carpeta no existía. Un tanto extrañado accedí al NAS y me di cuenta que la carpeta "works" existía pero estaba cifrada. Entiendo que alguien ha accedido al NAS y ha adquirido los permisos de la carpeta. Por mi lado he estado buscando información y parece ser que sin la llave de cifrado me puedo olvidar de recuperar la carpeta. Por esto mismo os escribo, como último recurso antes de tomar medidas extremas y proceder a formatear el NAS y actualizar contraseñas de acceso.

¿Qué me aconsejáis?, ¿Tengo alguna alternativa para poder recuperar el acceso a la carpeta? En caso que no sea posible, ¿Qué medidas tengo que tomar de aquí en adelante para evitar que me vuelva a suceder?

Gracias por adelantado.
 
Buenas.
Nunca he tenido que utilizarla, pero en esta página parece que es capaz de desencriptar algunos ransonware. No se muy bien cómo funciona, por qué como digo, nunca he tenido que utilizarla. Te dejo el enlace por si te sirve. Dicen que es muy buena.
Crypto Sheriff | The No More Ransom Project
 
Supongo que ya habrás cambiado la contraseña de acceso. Por otro lado, Synology recomienda deshabilitar el usuario admin y crear otro con privilegios de administrador. Si no lo tienes hecho deberías. Es una manera de poner las cosas más difíciles a los hackers.
 
Muchas gracias por las contribuciones de ambos.

He apagado el NAS temporalmente, y estoy a la espera de encontrar un hueco para ponerme con ello y revisar la web sobre ransonware y cambiar contraseñas.

De todas formas me sigue pareciendo una pasada que un NAS domestico sea blanco de un ataque de este tipo, pensaba que estas cosas le pasaban casi exclusivamente a empresas o corporaciones.
 
Lanzan miles de ataques aleatorios, y en tu caso han acertado. Ya es mala suerte. Espero puedas recuperar la info. En mi empresa no pudieron
 
Arriba