{"id":14818,"date":"2017-12-12T16:34:17","date_gmt":"2017-12-12T14:34:17","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=14818"},"modified":"2019-11-22T11:08:53","modified_gmt":"2019-11-22T09:08:53","slug":"nas-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/nas-security\/14818\/","title":{"rendered":"Come proteggere i Network Attached Storage (NAS) dai malware"},"content":{"rendered":"<p>Possiamo dividere gli utenti in due categorie: quelli che ancora non si preoccupano di effettuare il backup dei dati e coloro che invece s\u00ec lo fanno. Quando un hard disk smette di funzionare oppure un ransomware distrugge all\u2019improvviso i vostri file importanti, con il senno di poi capite l\u2019importanza dei backup, ma \u00e8 solo met\u00e0 del vostro dovere. L\u2019altra met\u00e0 riguarda la protezione dai malware, del vostro centro dati di casa perch\u00e9 ultimamente sono un obiettivo interessante dei cybercriminali.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<h3><strong>Malware che colpiscono i Network Attached Storage (NAS)<\/strong><\/h3>\n<p>Film e serie su PC o portatile, foto delle vacanze sullo smartphone che evocano bei ricordi, documenti di lavoro e messaggi personali: prima o poi la maggior parte degli utenti decide di trasferire i propri file a un sistema di immagazzinamento sicuro, per proteggerli.<\/p>\n<p>Per la maggior parte delle persone i Network Attached Storage (NAS) rappresentano la soluzione ideale a livello di salvataggio dei dati e protezione, in quanto praticamente solo basta configurarli correttamente. Questi dispositivi lavorano silenziosamente in migliaia di case,\u00a0 recuperando i dati dai dispositivi domestici ed effettuando il backup.<\/p>\n<p>Purtroppo, dal momento che questi sistemi stanno diventando sempre pi\u00f9 popolari, i cybercriminali ne vengono sempre pi\u00f9 attratti. Non dobbiamo spremerci molto la memoria per ricordare un esempio: dopo <a href=\"https:\/\/www.kaspersky.it\/blog\/wannacry-ransomware-2\/10326\/\" target=\"_blank\" rel=\"noopener\">l\u2019epidemia WannaCry dello scorso maggio,<\/a> anche gli utenti che meno si preoccupavano della propria sicurezza informatica sono venuti a conoscenza di cosa fosse un ransomware. Sono malware che possono gi\u00e0 insinuarsi negli hard disk, e alcuni sono stati sviluppati soprattutto per i dispositivi NAS.<\/p>\n<p>Solo qualche giorno fa, su tutti i giornali si \u00e8 parlato di un nuovo ransomware chiamato StorageCrypt, che colpisce i dispositivi NAS sfruttando la vulnerabilit\u00e0 SambaCry e che cifra i file che contiene; in cambio viene richiesta la modica somma dagli 0,4 ai 2 Bitcoin per decifrare i file (al tasso attuale, tale quantit\u00e0 oscillerebbe tra i 6.400 e i 32 mila dollari). StorageCrypt ha gi\u00e0 compromesso i backup di un buon numero di utenti.<\/p>\n<p>A proposito, la vulnerabilit\u00e0 SambaCry pu\u00f2 essere utilizzata per infettare i dispositivi con spyware, programmi per attacchi <a href=\"https:\/\/securelist.com\/threats\/dos-denial-of-service-attack-glossary\/\" target=\"_blank\" rel=\"noopener\">DDoS<\/a>, miner di criptomonete etc. Per fortuna, nella maggior parte dei casi, il problema pu\u00f2 essere evitato configurando adeguatamente il vostro NAS.<\/p>\n<h3><strong>NAS e configurazione<\/strong><\/h3>\n<p>Se la sicurezza dei dati \u00e8 una vostra priorit\u00e0, forse dovreste essere disposti a sacrificare un po\u2019 di comodit\u00e0 nell\u2019uso e preoccuparvi soprattutto della protezione dei file. In passato abbiamo pubblicato un <a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-backup\/14287\/\" target=\"_blank\" rel=\"noopener\">post<\/a> riguardo a ci\u00f2 che \u00e8 davvero importante durante un backup. Riassumendo, bisogna soprattutto isolare il dispositivo di immagazzinamento dati da connessioni esterne (in questo modo non vi si potr\u00e0 accedere via Internet). Certo, per comodit\u00e0 lo colleghereste alla vostra libreria media (\u00e8 cos\u00ec moderno!), ma non siete gli unici a pensarlo.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"gC8GeJ6qvo\"><p><a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-backup\/14287\/\" target=\"_blank\" rel=\"noopener\">Il modo giusto di eseguire i backup<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cIl modo giusto di eseguire i backup\u201d \u2014 Daily - Italian - Italy - www.kaspersky.it\/blog\" src=\"https:\/\/www.kaspersky.it\/blog\/how-to-backup\/14287\/embed\/#?secret=2ASuYYTd0S#?secret=gC8GeJ6qvo\" data-secret=\"gC8GeJ6qvo\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>I cybercriminali, infatti, utilizzando motori di ricerca che analizzano Internet in automatico con lo scopo di individuare porte di rete aperte. Quasi mezzo milione di dispositivi, ad esempio, sono vulnerabili al pericoloso StorageCrypt. Nessuno sa quali altre infezioni circolano in giro e quali falle nella sicurezza della vostra rete domestica saranno in grado di sfruttare.<\/p>\n<p>Volete proteggere i vostri dati da StorageCrypt e altre potenziali infezioni? Date un\u2019occhiata ai seguenti consigli su come configurare il vostro NAS:<\/p>\n<ol>\n<li>Nelle impostazioni, disattivate l\u2019accesso online ai file (lasciates solo l\u2019accesso alla rete locale). StorageCrypt si diffonde via Internet sfruttando una vulnerabilit\u00e0 nel protocollo SMB. Se evitate la connessione a Internet del vostro NAS, ridurrete al minimo i rischi di infezione;<\/li>\n<li>Aumentate ulteriormente il livello di protezione del vostro NAS disattivando il protocollo SMB, che si \u00e8 dimostrato vulnerabile. La comodit\u00e0 d\u2019uso ne risentir\u00e0 perci\u00f2 sta a voi decidere. Disattivando il protocollo SMB, i malware non potranno cifrare il NAS, come fa WannaCry che si serve della rete locale. Il manuale d\u2019uso del NAS dovrebbe contenere informazioni su come disattivare il protocollo SMB;<\/li>\n<li>Aggiornate regolarmente il firmware del NAS. Le case produttrici fanno di tutto per risolvere le vulnerabilit\u00e0 pi\u00f9 importanti e tenere aggiornato il dispositivo il pi\u00f9 possibile;<\/li>\n<li>Chiudete le porte 139 e 445 del vostro router (se possedete un NAS, sicuramente avrete un router per gestire la rete domestica). Queste porte vengono utilizzate per perpetrare attacchi del tipo StorageCrypt. <a href=\"https:\/\/it.wikipedia.org\/wiki\/Porta_(reti)\" target=\"_blank\" rel=\"noopener nofollow\">Qui<\/a> potete trovare maggiori informazioni sulle porte di rete e nel manuale del router troverete le istruzioni su come chiuderle.<\/li>\n<\/ol>\n<p>Ultima cosa: ricordate di installare una <a href=\"https:\/\/www.kaspersky.it\/downloads\/thank-you\/internet-security-free-trial?redef=1&amp;reseller=it_kdailybanner_trd_ona_smm__onl_b2c_kasperskydaily_ban____kis___\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a> su tutti i dispositivi collegati alla rete domestica; in questo modo proteggerete il vostro dispositivo NAS da minacce provenienti dalla rete.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Utilizzate i NAS (Network Attached Storage) per il backup dei vostri dati? Ecco come proteggervi dalle nuove minacce.<\/p>\n","protected":false},"author":2484,"featured_media":14819,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2195],"tags":[2239,841,2683,2681,635,2680,2682],"class_list":{"0":"post-14818","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-technology","9":"tag-consigli","10":"tag-dati","11":"tag-immagazzinamento-dati-sicuro","12":"tag-nas","13":"tag-ransomware","14":"tag-sambacry","15":"tag-storagecrypt"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/nas-security\/14818\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/nas-security\/11980\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/nas-security\/9975\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/nas-security\/14212\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/nas-security\/12427\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/nas-security\/12186\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/nas-security\/14996\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/nas-security\/19342\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/nas-security\/4544\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/nas-security\/20446\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/nas-security\/8657\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/nas-security\/15507\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/nas-security\/9012\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/nas-security\/18974\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/nas-security\/19193\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/nas-security\/19189\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli\/","name":"#consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=14818"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14818\/revisions"}],"predecessor-version":[{"id":18705,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14818\/revisions\/18705"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/14819"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=14818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=14818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=14818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}