Ik vrees dat ik gehacked ben... Ik kreeg vanmorgen een mail aan van een zekere Stella Johanssen (best niet googlen want redelijk NSFW)
Ik ben vervolgens naar mijn modem administratiescherm gegaan en inderdaad: mijn upload piekt naar 60Gb terwijl mijn download maar op 10Gb staat... Dat mijn ISP niet ingrijpt...
Ik merkte een vreemd ip geconnecteerd in mijn LAN subnet; alles is 192.168.0.xxx en ineens staat er een 2xx.2xx.2xx.2xx ip adres bij (ik ben het vergeten te noteren, maar het was een van Asia pacific). Deze verdween pas toen ik mijn router boven uit het stopcontact trok...
Wat raden jullie aan om alles hier op te schonen en te controleren op malware??
Mijn NAS stond in de DMZ maar ik dacht dat het wachtwoord voldoende bescherming was... Blijkbaar niet...Een externe harde schijf (WD-Ext-HDD-1021-20021) aangesloten aan de Zyxel NSA325 v2 in uw netwerk wordt gedeeld met het publieke internet.
Uw naam was eenvoudig terug te vinden in de bestanden die u publiek hebt gemaakt.
Mijn intentie is niet om u te schaden, maar om u er attent op te maken dat u onbewust zeer gevoelige en persoonlijke informatie deelt met het publieke internet.
U mag er zeker van zijn dat ik niet de eerste persoon ben die uw bestanden (financiële informatie, persoonlijke foto's, documenten van verenigingen, etc...) heeft gevonden.
Identiteitsdiefstal is geen lachertje: https://www.politie.nl/themas/identiteitsfraude.html
Neem deze waarschuwing ernstig en blokkeer onmiddellijk alle externe toegang tot uw intern netwerk.
Weet u niet hoe u dit moet oplossen, ontkoppel dan onmiddellijk de Zyxel NAS van uw netwerk en neem zo snel mogelijk contact op met een IT specialist.
Hier onder extra technische duiding over deze datalek:
Public IP: 94.x.x.x
Found using online security scanner shodan when scanning publicly open SMB servers:
https://www.shodan.io/host/94.x.x.x
smb: \> ls
. D 0 Tue Nov 26 02:23:37 2019
.. D 0 Fri Jun 7 18:32:06 2019
#Afbeeldingen D 0 Mon May 29 08:12:10 2017
#BACKUP---Basket D 0 Thu Nov 21 18:17:55 2019
#BACKUP---Bouw D 0 Fri May 3 15:55:18 2019
Ik ben vervolgens naar mijn modem administratiescherm gegaan en inderdaad: mijn upload piekt naar 60Gb terwijl mijn download maar op 10Gb staat... Dat mijn ISP niet ingrijpt...
Ik merkte een vreemd ip geconnecteerd in mijn LAN subnet; alles is 192.168.0.xxx en ineens staat er een 2xx.2xx.2xx.2xx ip adres bij (ik ben het vergeten te noteren, maar het was een van Asia pacific). Deze verdween pas toen ik mijn router boven uit het stopcontact trok...
Wat raden jullie aan om alles hier op te schonen en te controleren op malware??
[ Voor 0% gewijzigd door DJSmiley op 03-12-2019 21:05 ]