标签 Nextcloud 下的文章

一个名为Zestix的威胁行为者正在兜售从数十家公司窃取的企业数据,这些数据很可能是通过入侵其ShareFile、Nextcloud和OwnCloud实例获取的。

根据网络犯罪情报公司Hudson Rock的分析,初始访问权限可能是通过部署在员工设备上的信息窃取恶意软件(如RedLine、Lumma和Vidar)收集的凭证获得的。

这三种信息窃取程序通常通过恶意广告活动或ClickFix攻击传播。此类恶意软件主要针对浏览器存储的数据(凭证、信用卡、个人信息)、即时通讯应用和加密货币钱包。

当缺乏多因素认证(MFA)保护时,持有有效凭证的威胁行为者可以未经授权访问文件共享平台等服务。

Hudson Rock在今日的报告中指出,部分被分析的被盗凭证已在犯罪数据库中存在多年,这表明相关企业未能及时更换凭证,甚至在长时间后仍未使活跃会话失效。

多起入侵事件被公开兜售

Hudson Rock表示,Zestix在地下论坛担任初始访问经纪人(IAB),出售高价值企业云平台的访问权限。

这家网络安全公司指出,攻击者入侵了跨航空、国防、医疗、公用事业、公共交通、电信、法律、房地产和政府等多个行业组织使用的ShareFile、Nextcloud和OwnCloud环境。

地下论坛中Zestix兜售数据的样本

来源:Hudson Rock

通过解析信息窃取器日志并"专门查找企业云URL(ShareFile、Nextcloud)",该威胁行为者使用有效的用户名和密码登录了未启用MFA的文件共享服务。

Hudson Rock表示,通过将其平台上的信息窃取器数据与公开图像、元数据和开源信息进行关联分析,锁定了可能的入侵点。

在至少15个分析案例中,这家网络安全公司发现云文件共享服务的员工凭证确实被信息窃取器收集。

需要强调的是,这种验证是单方面的,所列公司均未公开确认存在安全漏洞。可能的例外是Iberia航空公司,尽管其近期披露的安全事件未必与Hudson Rock的发现直接相关。

Zestix兜售的被盗数据量从数十GB到数TB不等,声称包含飞机维护手册和机队数据、国防与工程文件、客户数据库、健康记录、公共交通示意图、公用事业LiDAR地图、ISP网络配置、卫星项目数据、ERP源代码、政府合同和法律文件。

许多据称被盗的文件可能使相关组织面临安全、隐私和工业间谍风险,而暴露的政府合同可能引发国家安全担忧。

暴露数据的规模与类型

来源:Hudson Rock

Hudson Rock还发现了Zestix使用别名"Sentap"销售的另外30个受害者,但研究人员未以相同方式验证这些案例。

研究人员报告称,除已列出的受害者外,其威胁情报数据表明云暴露是一个更广泛的系统性问题,根源在于组织未能遵循良好的安全实践。

他们报告已识别出数千台受感染计算机,其中包括德勤、毕马威、三星、霍尼韦尔和沃尔玛的设备。

Hudson Rock向BleepingComputer透露,已就已验证的暴露事件通知ShareFile,并将向Nextcloud和OwnCloud发出警报,以便采取适当措施。

为什么要存到 NAS

一直不愿意用一些云相册或者网盘之类的服务来备份和保存自己的照片,主要是两个原因:

  1. 不想自己的隐私被这些服务方一直视奸,你传上去的照片视频肯定会被这些服务方扫描一遍的,就算没有私密的照片,我也接受不了隐私被这样侵犯
  2. 不想自己的数据被绑架,毕竟数据是别人手上,哪天别人要跑路或者涨价,你也没有任何办法

尝试的方案

群晖 moments
最开始 NAS 装了群晖,于是就用了群晖自带的 moments 来同步照片.用了一段时间后出现了一些问题:

  1. moments app 几乎不再更新,体验不算差,但绝对不好,老婆总是抱怨 ios 上这不好用那不好用
  2. 与群晖绑定,因为必须搭配 moments 服务端一起使用,所以你没有任何别的选择,这让我感觉很被动
    现在似乎群晖已经淘汰 moments 了,出了新的群晖 photos,这个我没有试用过,因为群晖硬件还是太贵了,现在已经改用 Unraid 了

PhotoPrism - 超好用
不得不说 PhotoPrism 确实太好用了,我最喜欢它的一点是他的兼容性很强,你只要丢给它一个目录,他就能处理里面的所有照片,并且可以在各个维度进行检索,对于超大量的照片来说真的很好用.

但问题就在于 PhotoPrism 只有服务端,把照片同步到 NAS 这个动作还要我自己想办法来完成

PhotoSync - 不值得这个价格
这个 app 的功能还是可以的,但是它的 UI 和交互是在是有点古老,我还需要专门用一个 app 来进行同步这个事情,最重要的是要付费才能用,我觉得不太值得,放弃.

Nextcloud - 移动端 app 太差
Nextcloud 作为网盘来说挺好用的,我尝试使用 Nextcloud 的移动端来同步相册照片.但我真的安装了安卓端 app 后,连接了我 https 反代后的 URL 居然直接崩溃了,完全没法用,放弃.

Alist + Pho + Rclone + PhotoPrism - 终极方案

这个方案最让我喜欢的一点是各个环节都不是耦合的,去掉其中任何一个环节都不会影响到其他环节,每个人完全可以根据自己的喜好来替换其中的某个部分.

Alist
官网: https://alist.nn.ci/zh/
负责把各种可用的储存映射成webdav,支持各种云盘网盘以及本地储存
Alist

Pho
官网: https://pho.tools/
负责通过webdav上传照片到Alist映射的储存 它很好的一点是支持加密后上传,这样就可以在网盘上做二次备份,在能避免隐私泄露的前提下多一层数据保险
而且我可以在手机上直接用这个 app 来浏览我本地和已经上传的照片,这个 app 的 UI 和交互都很好,可以直接用它来代替系统自带的相册
Pho

Rclone
官网: https://rclone.org/
负责把Alist的webdav映射到 NAS 的文件系统内,来把照片喂给 PhotoPrism

PhotoPrism
官网: https://www.photoprism.app/
最终的"集大成者",全家所有设备备份的照片最终全部喂到这里,即使是海量照片也能根据它快速索引到自己想找的照片

PhotoPrism

最终效果

平时手机上浏览和上传
使用Pho浏览本地和最近上传的照片

查找和浏览过去某个时候的照片
根据信息用PhotoPrism检索即可