{"id":15507,"date":"2017-12-12T18:57:01","date_gmt":"2017-12-12T16:57:01","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=15507"},"modified":"2018-12-14T10:36:55","modified_gmt":"2018-12-14T08:36:55","slug":"nas-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/nas-security\/15507\/","title":{"rendered":"So sch\u00fctzen Sie Ihr NAS vor Malware"},"content":{"rendered":"<p>Nutzer k\u00f6nnen in zwei Kategorien eingeteilt werden: Diejenigen, die noch immer keine Backups ihrer Daten erstellen und diejenigen, die dies bereits tun. Wenn Ihre Festplatte pl\u00f6tzlich aus unerkl\u00e4rlichen Gr\u00fcnden den Geist aufgibt oder Ransomware unangemeldet wichtige Dateien verschl\u00fcsselt oder sogar ganz vernichtet, wird Ihnen schlagartig klar, dass Vorsicht besser als Nachsicht ist. Regelm\u00e4\u00dfige Backups sind allerdings nur die halbe Miete. Abgesehen davon muss Ihr heimisches Datenzentrum vor Malware gesch\u00fctzt werden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-20447\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/12\/12062656\/nas-security-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<h2>Malware hat es auf NAS abgesehen<\/h2>\n<p>Filme und Fernsehsendungen auf Ihrem Laptop oder PC, herzerw\u00e4rmende Urlaubsbilder auf Ihrem Smartphone, Arbeitsdokumente und pers\u00f6nliche Korrespondenzen \u2013 fr\u00fcher oder sp\u00e4ter entscheiden sich die meisten Benutzer dazu, ihre digitalen Besitzt\u00fcmer an einem sicheren Ort unterzubringen, um sie vor b\u00f6sen \u00e4u\u00dferlichen Einfl\u00fcssen zu sch\u00fctzen.<\/p>\n<p>F\u00fcr viele Menschen sind netzgebundene Speicher (Network Attached Storage) die ideale L\u00f6sung um Speicher und Sicherheit miteinander zu kombinieren und funktionieren nach dem \u201eset-and-forget\u201c-Prinzip. Das Summen dieser kleinen Boxen, die Daten zwischen Heimger\u00e4ten austauschen und gleichzeitig sichern, kann man bereits in Hunderttausenden Haushalten wahrnehmen.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Sie nutzen #NAS f\u00fcr Backups? Wir sagen Ihnen, wie Sie es vor den neuesten Bedrohungen sch\u00fctzen k\u00f6nnen<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fjs9b&amp;text=Sie+nutzen+%23NAS+f%C3%BCr+Backups%3F+Wir+sagen+Ihnen%2C+wie+Sie+es+vor+den+neuesten+Bedrohungen+sch%C3%BCtzen+k%C3%B6nnen+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Je popul\u00e4rer NAS\u00a0 wird, desto h\u00e4ufiger landet er leider auch im Fadenkreuz von Cyberkriminellen. Eines der besten Beispiele: die <a href=\"https:\/\/www.kaspersky.de\/blog\/wannacry-ransomware\/10170\/\" target=\"_blank\" rel=\"noopener\">WannaCry-Epidemie im Mai 2017<\/a>. Nach der Ransomware-Attacke erfuhren pl\u00f6tzlich auch Menschen, die sich f\u00fcr gew\u00f6hnlich nicht besonders f\u00fcr Informationssicherheit interessieren, von Ransomware. Derartige Malware kann sich mittlerweile auch in Netzwerklaufwerke einschleusen; einige Malware-Arten werden sogar speziell f\u00fcr NAS-Ger\u00e4te entwickelt.<\/p>\n<p>Vor wenigen Tagen sind zum Beispiel Nachrichten \u00fcber eine neue Ransomware namens StorageCrypt bekannt geworden, die NAS-Ger\u00e4te \u00fcber die Sicherheitsl\u00fccke SambaCry angreift und Dateien auf ihnen verschl\u00fcsselt. Danach verlangt die Ransomware ein L\u00f6segeld von 0,4 bzw. 2 Bitcoin zur Entschl\u00fcsselung der Dateien (zum aktuellen Kurs w\u00e4ren das rund 5500 Euro bzw. 27.000 Euro).<\/p>\n<p>\u00dcbrigens kann die gleiche SambaCry-Schwachstelle auch dazu genutzt werden, um die Ger\u00e4te mit Spyware, Programmen f\u00fcr DDoS-Angriffe, Kryptow\u00e4hrungs-Minern, usw. zu infizieren. In den meisten F\u00e4llen k\u00f6nnen Probleme jedoch vermieden werden, indem Sie Ihr NAS ordnungsgem\u00e4\u00df konfigurieren.<\/p>\n<h3>So konfigurieren Sie Ihr NAS<\/h3>\n<p>Wenn Datensicherheit priorisiert wird, muss eventuell in Erw\u00e4gung gezogen werden, einen Teil der Benutzerfreundlichkeit aufzugeben. In <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-backup\/14880\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> haben wir bereits beschrieben, worauf Sie sich bei der Erstellung Ihres Backup-Systems konzentrieren sollten. Kurz gesagt, ist es entscheidend, den Speicher von externen Verbindungen zu isolieren, damit kein Zugriff aus dem Internet m\u00f6glich ist. Sicher ist es praktisch auf Ihre Medienbibliothek zugreifen zu k\u00f6nnen, wenn Sie unterwegs sind. Aber denken Sie daran, dass Sie sind nicht der Einzige sind, der davon profitieren k\u00f6nnte.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"Sa9NKKPcII\"><p><a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-backup\/14880\/\" target=\"_blank\" rel=\"noopener\">Backup erstellen: So sichern Sie Ihre Daten richtig<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201eBackup erstellen: So sichern Sie Ihre Daten richtig\u201c \u2014 Daily - German - Germany - www.kaspersky.de\/blog\" src=\"https:\/\/www.kaspersky.de\/blog\/how-to-backup\/14880\/embed\/#?secret=v5hxtbVWGR#?secret=Sa9NKKPcII\" data-secret=\"Sa9NKKPcII\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Cyberkriminelle verwenden spezielle Suchmaschinen, die das Internet automatisch nach offenen Netzwerkports durchsuchen. Fast eine halbe Millionen Ger\u00e4te sind anf\u00e4llig f\u00fcr die ber\u00fcchtigte Ransomware StorageCrypt.<\/p>\n<p>Sie m\u00f6chten Ihre Daten vor StorageCrypt und eventuellen Nachfolgern der Ransomware sch\u00fctzen? Dann werfen Sie einen Blick auf unsere Tipps zur Einrichtung Ihres NAS:<\/p>\n<ol>\n<li>Deaktivieren Sie den Online-Zugriff auf Dateien in den NAS-Einstellungen (lediglich der Zugriff auf das lokale Netzwerk sollte m\u00f6glich sein). StorageCrypt verbreitet sich \u00fcber eine Schwachstelle im SMB-Protokoll \u00fcber das Internet. Wenn Sie Ihr NAS vom Internet fernhalten, kann die Gefahr einer Infizierung deutlich minimiert werden.<\/li>\n<li>Verbessern Sie das NAS-Schutzniveau, indem Sie das anf\u00e4llige SMB-Protokoll deaktivieren. Hierbei k\u00f6nnte die Benutzerfreundlichkeit beeintr\u00e4chigt werden; die Entscheidung liegt also ganz bei Ihnen. Wenn das SMB deaktiviert wird, kann Ihr NAS nicht von Malware wie WannaCry (die Angriffe von lokalen Netzwerken startet) verschl\u00fcsselt werden. Das Benutzerhandbuch Ihres NAS sollte Anweisungen zur Deaktivierung des SMBs enthalten.<\/li>\n<li>Aktualisieren Sie Ihre NAS-Firmware regelm\u00e4\u00dfig. Anbieter geben ihr Bestes, um Sicherheitsl\u00fccken zu patchen und ihr gesamtes Ger\u00e4teangebot auf dem neuesten Stand zu halten.<\/li>\n<li>Schlie\u00dfen Sie die Netzwerk-Ports 139 und 445 Ihres Routers. (Wenn Sie \u00fcber ein NAS verf\u00fcgen, besitzen Sie mit Sicherheit einen Router zur Verwaltung Ihres Heimnetzwerkes.) Diese Ports werden bei StorageCrypt-Attacken verwendet. <a href=\"https:\/\/de.wikipedia.org\/wiki\/Port_(Protokoll)\" target=\"_blank\" rel=\"noopener nofollow\">Hier<\/a> k\u00f6nnen Sie mehr \u00fcber Netzwerk-Ports erfahren. Im Benutzerhandbuch Ihres Routers erfahren Sie, wie Sie die Ports schlie\u00dfen k\u00f6nnen.<\/li>\n<\/ol>\n<p>Und noch etwas: Installieren Sie eine <a href=\"https:\/\/www.kaspersky.de\/internet-security\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a> auf all Ihren Heimnetzwerkger\u00e4ten, um Ihr NAS vor Malware zu sch\u00fctzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sie nutzen NAS f\u00fcr Backups? Wir sagen Ihnen, wie Sie es vor den neuesten Bedrohungen sch\u00fctzen k\u00f6nnen<\/p>\n","protected":false},"author":2484,"featured_media":15508,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2287,10],"tags":[1000,2819,535,2818,2821,2820,1654],"class_list":{"0":"post-15507","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"category-tips","9":"tag-daten","10":"tag-nas","11":"tag-ransomware","12":"tag-sambacry","13":"tag-sicherer-speicher","14":"tag-storagecrypt","15":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/nas-security\/15507\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/nas-security\/11980\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/nas-security\/9975\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/nas-security\/14212\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/nas-security\/12427\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/nas-security\/12186\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/nas-security\/14996\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/nas-security\/14818\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/nas-security\/19342\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/nas-security\/4544\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/nas-security\/20446\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/nas-security\/8657\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/nas-security\/9012\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/nas-security\/18974\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/nas-security\/19193\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/nas-security\/19189\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/tips\/","name":"Tipps"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15507","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=15507"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15507\/revisions"}],"predecessor-version":[{"id":15513,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15507\/revisions\/15513"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/15508"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=15507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=15507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=15507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}