Cyberattaques sur les NAS : leçons à tirer après le démantèlement du gang Diskstation
Cyberattaques sur les NAS : leçons à tirer après le démantèlement du gang Diskstation
Récemment, les autorités européennes ont annoncé le démantèlement du groupe Diskstation, un gang cybercriminel qui exploitait des failles dans les NAS Synology mal sécurisés pour déployer des ransomwares.
Cette opération a mis en lumière une réalité préoccupante : de nombreuses entreprises, en particulier des PME, laissent leurs équipements exposés sur Internet sans les mesures de protection de base.
Voici les bonnes pratiques essentielles pour éviter que votre entreprise ne devienne la prochaine victime.
🛡️ 1. Maintenir votre NAS à jour
Les cybercriminels exploitent en priorité des failles connues et non corrigées.
- Vérifiez régulièrement les mises à jour de firmware et appliquez-les dès leur disponibilité.
- Activez si possible les mises à jour automatiques proposées par le constructeur.
💡 Un système non mis à jour est une porte ouverte aux ransomwares.
🔐 2. Sécuriser les accès et services réseau
Beaucoup de NAS sont compromis car ils sont directement accessibles depuis Internet avec des paramètres par défaut.
- Désactivez les services inutiles comme Telnet, UPnP ou SSH si vous ne les utilisez pas.
- Restreignez les accès aux seules adresses IP autorisées.
- Utilisez un VPN pour accéder à distance à votre NAS plutôt qu’un accès direct.
- Mettez en place des mots de passe robustes et l’authentification à deux facteurs (2FA).
💾 3. Adopter une stratégie de sauvegarde robuste : la règle 3-2-1-1-0
Même avec une bonne protection, le risque zéro n’existe pas. Une stratégie de sauvegarde bien pensée reste votre meilleur rempart contre les ransomwares et les pertes de données.
🔑 Voici la règle 3-2-1-1-0 :
- 3 copies de vos données au total
- 2 types de supports différents (disque dur, NAS, cloud…)
- 1 copie stockée hors site (cloud sécurisé ou datacenter)
- 1 copie inviolable en mode WORM (Write Once Read Many) pour bloquer toute modification ou suppression, même en cas d’attaque
- 0 erreur détectée lors des tests de restauration
✅ Cette politique garantit que vos données restent accessibles et intactes, même si votre NAS est compromis.
👥 4. Sensibiliser vos collaborateurs
Les erreurs humaines restent une cause majeure de compromission :
- Formez vos équipes à détecter les emails de phishing.
- Limitez les privilèges administrateurs aux seules personnes qui en ont besoin.
- Définissez une politique claire de gestion des accès.
✅ En résumé
L’affaire Diskstation rappelle que la sécurisation d’un NAS ne se limite pas à le brancher et le laisser tourner. Un entretien régulier, une configuration soignée et une stratégie de sauvegarde 3-2-1-1-0 sont indispensables pour éviter de lourdes conséquences en cas d’attaque.
🌐 Si vous utilisez un NAS Synology ou tout autre système de stockage, prenez le temps de vérifier vos pratiques dès aujourd’hui.
