Re: [新聞] 有2%的IT管理帳戶以「admin」作為密碼
※ 引述《Kitakami (北上)》之銘言:
: 有2%的IT管理帳戶以「admin」作為密碼
: 文/陳曉莉 | 2023-10-18發表
: 專門提供持續性威脅曝露管理解決方案的資安業者Outpost24,在本周公布了一項調查報告
: ,分析了外洩的180萬個IT管理員帳戶密碼,發現有超過2%直接採用「admin」。
: Outpost24所分析的是該公司的Threat Compass資料庫,此一資料庫蒐集了大量的外洩憑證
: ,並從中篩選出180萬個標示為管理員入口網站(Admin portals)的帳戶,發現這些帳戶: 最常使用的前五名密碼依序是admin、123456、12345678、1234及Password,其中,有超過
: 4萬個Admin帳戶的密碼是admin,占了所有Admin帳戶的2%。
: 這樣的結果令研究人員相信,許多使用者都直接採用了裝置的預設密碼,因為不管是admin
: 、Password或連續數字都是裝置上常見的預設密碼。
: -----
: 別說是一般使用者了
: 懶得改密碼的網管也還不是一樣
: admin 12345678這類的密碼照著用
: 謹慎一點的還是會輸入像是*********這種高強度密碼
: 不然就是開二階段驗證
魯叔上禮拜才解決一起中勒索病毒的慘案,
就是NAS主帳戶沒改admin密碼全都用數字,
被暴力破了以後丟了個readme的檔案進去,
老人家想看看到底readme想說什麼就點開,
恭喜中標,檔案副檔名被改成 .mlza加密,
一緊張就開資料夾檢查結果開一個中一個,
最後靈光一閃,終於想通要立刻關機....
總之魯叔大概花了快四個多小時才處理好,
重要檔案也大多救回來,等以後再重灌吧。
這邊提醒大家架私有雲NAS 千萬注意資安,
被駭客入侵、中毒什麼的,真的很麻煩啦!
--
0000
幸好勒索是要比特幣,真的填零下去我也沒辦法。
你是D槽檔案被加密勒索嗎?
C槽喔,Desktop一堆公司機密跟note...老人家的D槽我才不想管勒...
被加密的檔案怎麼救?
有好幾個方法,我就不獻醜了,網路爬爬也學的到。
家用的NAS不要對外開一點問題沒有
就是有個金孫在外地讀書要丟檔案回來= =
※ 編輯: donation12 (114.24.203.75 臺灣), 10/18/2023 16:04:5644
[請益] 大型Git版本庫的備份或替代方案我有一些大型的Git版本庫,存放特定專案要用到的文獻資料。 目前檔案大約2000餘個,大多是pdf、doc(x)檔案及一些文字檔, 單檔大小可達數百MB,版本庫總大小約數十GB。 由於總版本庫過大,無法同步到 GitHub、GitLab 備份。 使用Git管理的原因是這些檔案修改內容時希望有版本回溯機制,38
Re: [心得] 有關群暉NAS今天Video Station的升級原文恕刪 今年初 有老外在GitHub上分享了讓DS VIDEO能播放dolby&dts聲音格式的解決方法: 我個人使用了接近一個月,沒發現什麼問題,因此決定上來跟大家分享 前置作業:23
Re: [情報] qnap又中勒索了剛查了一下QNAP的公告 說是有個系統提權漏洞剛修好 並釋出更新版本 但被駭客拿來攻擊還沒升級這個修復版本的NAS16
[問題] Homeworld初啟意外關機後再也打不開求解更新:在Win(10)建新的使用者帳戶,就可在其正常遊戲;但原使用者仍然還找不到解。 似乎要從Regedit下手,但小弟不懂,還望指點。 最後重灌電腦解決 萬艦齊發重製版(Homeworld Remastered Collection), 初次開啟時意外關機,之後就再也打不開遊戲的問題。12
[請益] NAS預防勒索病毒大家好, 小弟打雜的.要來設定NAS 我覺得NAS被入侵的機率比使用者的PC被入侵的機率低. 而且小弟公司用的SYNOLOGY ,又沒開QUICKCONNECT 同事一堆人沒有警覺心,不懂電腦老人也不少 如果要防止PC中勒索病毒好像比較難X
Re: [閒聊] QNAP NAS被發現重大安全漏洞台灣台北,2021 年 4 月 22 日 – 運算、網通及儲存解決方案的創新者威聯通悔鴔(Q NAP긠Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件。 QNAP 強烈建議所有使用者立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描, 並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 A2
Re: [問卦] 警察說從你家IP發文用PTT毀謗他人不怕啦 幾年前、我的facebook被盜用、 還開商店賣了一堆一元商品 我把登入記錄全部調出來 一本厚厚的檔案拿去報警2
[請益] Synology的資料夾權限設定各位大大好 目前小弟遇到的問題是 想給A使用者帳號Admin的權限 讓他可以給Nas資料夾做一些增減跟管理 但有某個資料夾並不想讓該使用者看到
爆
[爆卦] 【反霸凌、護勞權】大遊行 12/7 勞動部爆
[爆卦] 地震爆
[問卦] 為什麼這次公務員輕生事件會燒起來91
[問卦] 欸欸台灣高鐵的選址也太失敗了吧91
[問卦] 上聯「立意良善」,那下聯接?爆
[問卦] 雲端發票抽獎就這樣定案了?54
Re: [問卦] 外省老兵都會煮飯?真的假的46
[問卦] 為什麼嘉義、台南一帶最近常地震?50
[問卦] 益生菌是智商稅嗎 吃了三天沒什麼效47
[問卦] 為什麼日本隊可以叫日本武士隊?爆
[問卦] 4X貓也霸凌別人到自殺為什麼沒事爆
[問卦] 科技業怎麼都沒傳出霸凌事件?45
[問卦] 鄉民家中咖啡機都用哪牌?98
Re: [新聞] 許銘春切割謝宜容 林淑芬爆28
[問卦] 敢自盡 卻不敢反抗的心理機制是啥 ??34
[問卦] 南科工程師現在在想什麼?38
[地震] 第 498 號顯著有感地震報告31
[爆卦] 5278又被Ban啦!!32
[地震] 又來了28
[問卦] 突然地震是老天在暗示什麼?31
[問卦] 最能扛媒體轟炸的人是誰27
[問卦] 綠色是不是下賤的顏色???27
[問卦]民眾自主發起 反霸凌遊行需要各位鄉民25
[問卦] 台灣棒球為什麼今年能大勝美國?29
[問卦] 做錯事死不承認會怎樣?22
Re: [新聞] 批黃國昌輕放謝宜容!李正皓:勞動部調查25
[問卦] 職場上被霸凌要申訴是要找哪個單位?9
[問卦] 贏美國也不能打冠軍賽吧14
[問卦] 不爽不要做就好了 幹嘛輕生?20
[問卦] 今年地震多是有妖孽嗎?