- Registriert
- 09. Nov. 2018
- Beiträge
- 23
- Reaktionspunkte
- 9
- Punkte
- 53
Hallo Zusammen,
ich hab einige Dienste auf meinem Heimanschluss laufen, in der Syno und per Docker auf der Syno, dementsprechend bin ich Emails wie "Synology IP-Adresse [45.78.194.253] wurde von Synalogy via SSH blockiert" gwöhnt, da kommen täglich ein duzend, manchmal in einer Stunde.
Gestern hatte ich dann aber dreimal in kurzer Zeit eine andere Mail:
"Synology Ihr Konto [admin] auf Synalogy wird geschützt"
"Es gab 6 fehlgeschlagene Anmeldeversuche von nicht vertrauenswürdigen Geräten bei Ihrem Konto [admin] auf Synalogy innerhalb der letzten 120 Minuten.
Als Vorsichtsmaßnahme können Sie sich jetzt bei Ihrem Konto nur von vertrauenswürdigen Geräten aus anmelden, auf denen Sie sich zuvor erfolgreich angemeldet haben."
Ich hab dann erstemal die DSL-Verbindung neu eigewählt --> neue IP. Seither ist ruhe.
Ich kann mir da aber nicht so wirklich einen Reim drauf machen. Grundsätlich habe ich die 2fA für das Admin-Konto eingeschaltet. Zumindest für neue Geräte.
Heist das jetzt, dass ein angreifer durch den Ersten Faktor (Passwort) gelanggt ist, und nur an dem zweiten Faktor (TOTP) gescheitert ist? Da hieße ja, dass mein admin-passwort kompromitiert ist...
Oder interpretiere ich die Meldung einfach Falsch?
Viele Grüße
ich hab einige Dienste auf meinem Heimanschluss laufen, in der Syno und per Docker auf der Syno, dementsprechend bin ich Emails wie "Synology IP-Adresse [45.78.194.253] wurde von Synalogy via SSH blockiert" gwöhnt, da kommen täglich ein duzend, manchmal in einer Stunde.
Gestern hatte ich dann aber dreimal in kurzer Zeit eine andere Mail:
"Synology Ihr Konto [admin] auf Synalogy wird geschützt"
"Es gab 6 fehlgeschlagene Anmeldeversuche von nicht vertrauenswürdigen Geräten bei Ihrem Konto [admin] auf Synalogy innerhalb der letzten 120 Minuten.
Als Vorsichtsmaßnahme können Sie sich jetzt bei Ihrem Konto nur von vertrauenswürdigen Geräten aus anmelden, auf denen Sie sich zuvor erfolgreich angemeldet haben."
Ich hab dann erstemal die DSL-Verbindung neu eigewählt --> neue IP. Seither ist ruhe.
Ich kann mir da aber nicht so wirklich einen Reim drauf machen. Grundsätlich habe ich die 2fA für das Admin-Konto eingeschaltet. Zumindest für neue Geräte.
Heist das jetzt, dass ein angreifer durch den Ersten Faktor (Passwort) gelanggt ist, und nur an dem zweiten Faktor (TOTP) gescheitert ist? Da hieße ja, dass mein admin-passwort kompromitiert ist...
Oder interpretiere ich die Meldung einfach Falsch?
Viele Grüße


