Les NAS Synology, souvent utilisés par les particuliers et les entreprises pour stocker et partager leurs données, sont régulièrement dans le viseur des cybercriminels. Une récente opération menée par les forces de l’ordre européennes a permis de démanteler une partie d’un gang spécialisé dans les attaques par ransomware contre ces dispositifs.
Contexte et faits
Selon Europol et plusieurs médias spécialisés, une opération conjointe menée en juillet 2025 a abouti à l’arrestation d’un individu soupçonné d’appartenir au groupe « Diskstation ». Ce gang était connu pour avoir orchestré des campagnes de ransomware ciblant spécifiquement les NAS Synology, exploitant des failles de sécurité ou de mauvaises configurations pour infiltrer les systèmes.
Le suspect est poursuivi pour accès abusif à un système informatique et extorsion, deux infractions liées à des attaques visant à chiffrer les données stockées et exiger une rançon pour leur restitution.
Réaction officielle et acteurs concernés
Europol a salué cette arrestation comme une étape majeure dans la lutte contre la cybercriminalité organisée. Bien que Synology n’ait pas directement commenté l’affaire, la société rappelle régulièrement l’importance de maintenir les systèmes à jour et de suivre les bonnes pratiques de sécurité pour réduire les risques.
Les experts en cybersécurité soulignent également que les NAS, souvent exposés sur Internet, représentent une cible de choix pour les cybercriminels, car ils concentrent un grand volume de données sensibles.
Pourquoi c’est important
Cette arrestation illustre deux tendances fortes :
- la ciblisation croissante des NAS dans les attaques par ransomware,
- et la coopération internationale renforcée dans la lutte contre les groupes cybercriminels.
Pour les entreprises comme pour les particuliers, cette affaire rappelle qu’un NAS n’est pas un simple disque dur externe, mais bien un serveur complet nécessitant une gestion proactive de la sécurité.
Que doivent faire les utilisateurs Synology ?
Pour limiter les risques, Synology recommande :
- de maintenir le système DSM et les paquets installés à jour,
- de désactiver l’accès direct à Internet si non indispensable,
- d’utiliser un VPN pour les connexions distantes,
- d’activer l’authentification à deux facteurs,
- et de mettre en place des sauvegardes régulières et déconnectées.
Ces bonnes pratiques réduisent considérablement la surface d’attaque et permettent de récupérer plus rapidement en cas d’incident.
Conclusion
L’opération menée contre le gang « Diskstation » est une victoire importante dans la lutte contre les ransomwares. Pour autant, la vigilance reste de mise : les utilisateurs Synology doivent renforcer la sécurité de leurs systèmes afin de ne pas devenir la prochaine cible.
Cet article original intitulé Un gang de ransomware ciblant les NAS Synology démantelé en Europe a été publié la première sur SysKB.