Nas e Ransomware, proteggersi con un Raspberry?
Nas e Ransomware, proteggersi con un Raspberry?
Salve a tutti,
spero di essere nella sezione giusta.
Faccio una breve premessa: Hanno cryptato i Nas di due miei clienti. Uno Zyxel e un Synology. Sullo Zyxel il recupero dati è stato del solo 25% in quanto si sono accorti di qualcosa che non andava. Ho verificato in remoto e stavano cryptando tutto. Per lo meno i dati del 2023 sono salvi.
Sul Synology invece hanno creato un file 7z unico da 770 GB. Anche loro mi hanno avvisato telefonicamente appena se ne sono accorti e ho detto loro di staccare il disco USB esterno al volo e spegnere intanto il NAS. Con il Synology sono riuscito a realizzare degli script che ogni 10 giorni mi facesse il Backup dei dati più importanti sull'unità esterna. Lo script si avvia alle h00:00 e solo in quel momento viene eseguito il mount dell'HD USB esterno per poi essere smontato appena finito il backup. In questo modo sarebbero dovuti essere salvi i dati in caso di attacco. E invece no, ho trovato il disco USB completamente svuotato ma fortunatamente non formattato o riscritto. Ciò mi ha dato la possibilità di fare un semplice 'undelete' dei file e di recuperare il 95% dei dati.
MA per arrivare all'USB esterno smontato penso che l'hacker a questo punto sia riuscito ad accedere direttamente la NAS, vedere gli script, montare il disco etc etc etc.
Mi è venuta quindi l'idea di utilizzare un raspberry per fare il backup su disco USB collegato appunto al Raspy.
1 - mettere un timer fisico che alimenti il raspberry (si accenderà da solo appena alimentato)
2 - fare degli script (e qui arriva il mio punto dolente) che copia i file dal NAS all'USB.
3 - a fine script spegnere il Raspy e dopo un certo tempo il timer togliere la corrente del tutto.
Potrebbe funzionare?
C'è qualcuno che avrebbe voglia e la pazienza di darmi una mano per realizzare gli scritp?
Grazie
Flavio
spero di essere nella sezione giusta.
Faccio una breve premessa: Hanno cryptato i Nas di due miei clienti. Uno Zyxel e un Synology. Sullo Zyxel il recupero dati è stato del solo 25% in quanto si sono accorti di qualcosa che non andava. Ho verificato in remoto e stavano cryptando tutto. Per lo meno i dati del 2023 sono salvi.
Sul Synology invece hanno creato un file 7z unico da 770 GB. Anche loro mi hanno avvisato telefonicamente appena se ne sono accorti e ho detto loro di staccare il disco USB esterno al volo e spegnere intanto il NAS. Con il Synology sono riuscito a realizzare degli script che ogni 10 giorni mi facesse il Backup dei dati più importanti sull'unità esterna. Lo script si avvia alle h00:00 e solo in quel momento viene eseguito il mount dell'HD USB esterno per poi essere smontato appena finito il backup. In questo modo sarebbero dovuti essere salvi i dati in caso di attacco. E invece no, ho trovato il disco USB completamente svuotato ma fortunatamente non formattato o riscritto. Ciò mi ha dato la possibilità di fare un semplice 'undelete' dei file e di recuperare il 95% dei dati.
MA per arrivare all'USB esterno smontato penso che l'hacker a questo punto sia riuscito ad accedere direttamente la NAS, vedere gli script, montare il disco etc etc etc.
Mi è venuta quindi l'idea di utilizzare un raspberry per fare il backup su disco USB collegato appunto al Raspy.
1 - mettere un timer fisico che alimenti il raspberry (si accenderà da solo appena alimentato)
2 - fare degli script (e qui arriva il mio punto dolente) che copia i file dal NAS all'USB.
3 - a fine script spegnere il Raspy e dopo un certo tempo il timer togliere la corrente del tutto.
Potrebbe funzionare?
C'è qualcuno che avrebbe voglia e la pazienza di darmi una mano per realizzare gli scritp?
Grazie
Flavio
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Nas e Ransomware, proteggersi con un Raspberry?
Io uso un sistema simile per fare i backup del mio notebook su disco esterno, ciò premesso non so quanto possa essere affidabile un raspberry per una realtà professionale, specie sul lungo periodo.
Per quanto riguarda il punto 2 non è poi così complesso se usi un software di backup come Vorta https://github.com/borgbase/vortaaminix ha scritto: ↑mercoledì 1 novembre 2023, 19:361 - mettere un timer fisico che alimenti il raspberry (si accenderà da solo appena alimentato)
2 - fare degli script (e qui arriva il mio punto dolente) che copia i file dal NAS all'USB.
3 - a fine script spegnere il Raspy e dopo un certo tempo il timer togliere la corrente del tutto.
Se fai qualche ricerca sul forum vedrai che ne abbiamo parlato in diverse occasioni.
Io in casa uso Vorta per fare il backup dei dati del notebook su un hard disk esterno collegato al raspberry.
Vorta permette di eseguire degli script prima e dopo il backup e li uso per montare e successivamente smontare il disco del raspberry usando sshfs, proprio per evitare che nel malaugurato caso beccassi un ransomware possa criptare anche l'unità di backup.
Come sicurezza aggiuntiva il raspberry fa un ulteriore backup degli stessi dati su un account Mega.
Una soluzione simile dovrebbe essere quello che cerchi, penso. Se hai altri dubbi chiedi pure.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Re: Nas e Ransomware, proteggersi con un Raspberry?
La scelta cade sul raspy per il fatto che si accende da solo alimentandolo e senza dover premere un pulsante di accensione. Ma questo lo sai visto che lo usi. Ciò permette di essere irraggiungibile perché spento fisicamente dopo il Backup. Non so se sia poi facilmente rintracciabile nel lasso di tempo in cui sta acceso. Costa poco e occupa poco spazio. Vero che posso farlo anche con un PC impostando l'accensione dal bios. Ci penserò. Con il raspy però ho la porta GPIO che forse potrei sfruttare in qualche modo per staccarlo fisicamente dalla corrente a backup ultimato.non so quanto possa essere affidabile un raspberry per una realtà professionale, specie sul lungo periodo
Proverò senz'altro vorta.
Grazie per i consigli per ora.
- xavier77
- Gruppo Documentazione

- Messaggi: 7826
- Iscrizione: venerdì 21 settembre 2012, 16:37
- Desktop: GNOME, Xfce (e altri)
- Distribuzione: X/Ubuntu 22.04/20.04 + eOS + altre
- Sesso: Maschile
- Contatti:
Re: Nas e Ransomware, proteggersi con un Raspberry?
Se il tuo scopo è la modalità di accensione, prendi in considerazione una zimaboard, che si accende in maniera simile, ma come storage non usa micro SD con tutti i rischi del caso (ci puoi mettere anche un ssd sata), ma soprattutto non è arm (architettura che ha alcuni limiti) e quanto ad espandibilità ha una porta PCI e non GPIO.
PS: non ricordo però se abbia l'accensione da BIOS.
PS: non ricordo però se abbia l'accensione da BIOS.
Wiki Ubuntu-it: partecipa! | Come pubblicare i comandi del terminale | Come usare i forum su Linux | Ambienti DE | SuperGrubDisk | Installare Ubuntu | Passare a Linux | Vecchi computer | Problemi con Kali? | Guide post install per Ubuntu: 20.04 - 22.04 | Guida post install elementary OS 7 |
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Nas e Ransomware, proteggersi con un Raspberry?
Qualunque sia l'hardware che scegli di usare puoi sempre installarci sopra vorta + borgbackup.
Imposti vorta per fare il backup del nas sul disco esterno pianificando l'avvio del backup ad ogni accensione.
A fine backup fai spegnere il dispositivo con un semplice shutdown.
Sull'alimentazione della board (zima sicuramente è più indicata visto il target) colleghi un timer meccanico che ogni 24h stacca e riattacca la corrente. Ad ogni riavvio dell'alimentazione la board si riaccende e ricomincia il ciclo.
Imposti vorta per fare il backup del nas sul disco esterno pianificando l'avvio del backup ad ogni accensione.
A fine backup fai spegnere il dispositivo con un semplice shutdown.
Sull'alimentazione della board (zima sicuramente è più indicata visto il target) colleghi un timer meccanico che ogni 24h stacca e riattacca la corrente. Ad ogni riavvio dell'alimentazione la board si riaccende e ricomincia il ciclo.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
- thece
- Tenace Tecnocrate

- Messaggi: 13126
- Iscrizione: lunedì 23 aprile 2007, 14:16
- Distribuzione: Debian 12 (Bookworm) - KDE
Re: Nas e Ransomware, proteggersi con un Raspberry?
Domanda (retorica): quanto valgono i vostri dati? Quanto siete disposti a investire per proteggerli?
Avete capito come siete stati violati e che cosa è stato compromesso? Siete sicuri che l'attaccante (1) non sia ancora dentro?
A meno di un attacco automatico, se l'attaccante è bravo non avrà iniziato a compromettere i vostri sistemi appena trovato l'accesso, ma si sarà preso il tempo per studiarli.
Da quello che scrivi, ipotizzo che ci troviamo in uno scenario SOHO, con una LAN piccola. Capire quali host sono attivi è un attimo.
L'utilizzo di una presa elettrica programmabile, per accegnere / spegnere il "2° NAS" è importante non tanto per comandarne l'accensione / spegnimento, quanto per l'isolamento elettrico.
Un "2° NAS" spento, ma collegato alla rete elettrica e alla LAN tramite cavo Ethernet può sempre essere acceso tramite il WakeOnLine (se abilitato)
(1) Hacker per me ha un'altra valenza, positiva!
- OMBRA_Linux
- Imperturbabile Insigne

- Messaggi: 2734
- Iscrizione: mercoledì 18 febbraio 2015, 14:24
- Desktop: HP / Lenovo / Samsung
- Distribuzione: Android / Linux / Windows10-11
- Sesso: Maschile
- Località: Napoli
Re: Nas e Ransomware, proteggersi con un Raspberry?
Non c'è difesa che tenga.
L'unico modo per stare sicuri al 99% è '''Accendere'' il Nas solo quando si devono trasferire Dati.
L'unico modo per stare sicuri al 99% è '''Accendere'' il Nas solo quando si devono trasferire Dati.
Se per vivere devi strisciare, alzati e muori.
Re: Nas e Ransomware, proteggersi con un Raspberry?
Bella la ZimaBoard, caruccia in tutti i sensi: mi domando quale sia il confronto con un RaspberryPI 5. Dovrei farci un piccolo investimento a breve.xavier77 ha scritto: ↑giovedì 2 novembre 2023, 20:10Se il tuo scopo è la modalità di accensione, prendi in considerazione una zimaboard, che si accende in maniera simile, ma come storage non usa micro SD con tutti i rischi del caso (ci puoi mettere anche un ssd sata), ma soprattutto non è arm (architettura che ha alcuni limiti) e quanto ad espandibilità ha una porta PCI e non GPIO.
PS: non ricordo però se abbia l'accensione da BIOS.
La prima ha una porta PCI, la seconda dovrebbe alloggiare delle SSD M.2. Difficile la scelta...
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Re: Nas e Ransomware, proteggersi con un Raspberry?
Mmmh... non sono praticissimo di hacking però effettivamente se l'attaccante ha predisposto una time-bomb o una logic-bomb la questione di accensione/spegnimento programmato non so quanto possa reggere.thece ha scritto: ↑venerdì 3 novembre 2023, 10:25
Domanda (retorica): quanto valgono i vostri dati? Quanto siete disposti a investire per proteggerli?
Avete capito come siete stati violati e che cosa è stato compromesso? Siete sicuri che l'attaccante (1) non sia ancora dentro?
A meno di un attacco automatico, se l'attaccante è bravo non avrà iniziato a compromettere i vostri sistemi appena trovato l'accesso, ma si sarà preso il tempo per studiarli.
Da quello che scrivi, ipotizzo che ci troviamo in uno scenario SOHO, con una LAN piccola. Capire quali host sono attivi è un attimo.
L'utilizzo di una presa elettrica programmabile, per accegnere / spegnere il "2° NAS" è importante non tanto per comandarne l'accensione / spegnimento, quanto per l'isolamento elettrico.
Un "2° NAS" spento, ma collegato alla rete elettrica e alla LAN tramite cavo Ethernet può sempre essere acceso tramite il WakeOnLine (se abilitato)
(1) Hacker per me ha un'altra valenza, positiva!
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
- thece
- Tenace Tecnocrate

- Messaggi: 13126
- Iscrizione: lunedì 23 aprile 2007, 14:16
- Distribuzione: Debian 12 (Bookworm) - KDE
Re: Nas e Ransomware, proteggersi con un Raspberry?
Non si può avere la botte piena e la moglie ubriaca.
La soluzione per i backup imprevedibili è farli manualmente e comunque il "2° NAS" va tenuto normalmente OFFLINE.
Va da sè che nel momento in cui l'attività è in essere tutti i sistemi sono raggiungibili via rete.
Bisogna trovare il (proprio) punto di equilibrio tra sicurezza e comodità.
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti
