Weitere PCs nach möglichem Angriff gefährdet?

Kurt Blahovec

Cadet 4th Year
Registriert
Nov. 2021
Beiträge
122
Hallo!

Bei uns daheim wird der Internetzugang durch ein Familienmitglied teilweise fürs Homeoffice benutzt (Kabelfernsehanschluss --> Kabelmodem --> Lan-Kabel --> firmeneigener Arbeitslaptop). Nun besteht der Verdacht, dass dieser Arbeitslaptop mit Schadsoftware verseucht wurde bzw., dass dieser fergesteuert wurde und dass eventuell Daten abgesaugt wurden, als er daheim am Kabelmodem hing. Die IT-Abteilung des Unternehmens ist seit ein paar Tagen an dem Verdacht dran, ob überhaupt und wie und was ...
Der Laptop war zur gegebenen Zeit alleine mit dem Modem verbunden und verwendet eine VPN-Software, um sich mit dem Internet zu verbinden.

Aus Paranoia-Gründen wollte ich fragen, ob potentiell nun auch die privaten Geräte durch Angriffe gefährdet sind, die den Internetanschluss/das Modem verwenden? Bzw. kann in solchen Fällen trotz VPN am Firmencomputer die tatsächliche IP des Anschlusses ausgelesen worden sein?

Danke im Voraus für eure Hilfe.
Mit freundlichen, aluhuttragenden Grüßen.
 
Wieso fragst du da nicht die IT? Schadsoftware kann sich durchaus über das Lokale Netz ausbreiten. Deswegen bin ich auch immer ein Freund, eine Hardware Firewall Zuhause zu nutzen wie pfsense: Ansonsten Virenscans machen und Tools wie Adwcleaner oder Stinger anschmeißen.
 
Kurt Blahovec schrieb:
Aus Paranoia-Gründen wollte ich fragen, ob potentiell nun auch die privaten Geräte durch Angriffe gefährdet sind, die den Internetanschluss/das Modem verwenden?
Die Frage lässt sich so pauschal nicht beantworten. Eher ist es davon abhängig, wie das Netzwerk intern gesichert ist, AV-Software/Firewall usw.
Kurt Blahovec schrieb:
Bzw. kann in solchen Fällen trotz VPN am Firmencomputer die tatsächliche IP des Anschlusses ausgelesen worden sein?
Deine öffentliche IP-Adresse ist dabei relativ unwichtig, von daher kannst du diese Bedenken fallen lassen.


CU
redjack
 
Trotz VPN ist ja häufig lokaler Zugriff möglich, deswegen sind solche Dinge auch in einem eigenen VLAN besser aufgehoben.

Aber die "IT" Abteilung sollte das doch sicher auch sagen können.
 
Da sollte eigentlich überhaupt nichts passiert sein.
 
Die IT-Abteilung lässt sich leider Zeit (Wochenende, Krankenstände) und schaut sich den PC erst die nächsten Tage genauer an. In der Zwischenzeit bräuchte ich dann doch das Internet. Der Kerl mit dem Arbeitslaptop darf jetzt sowieso nirgends mehr etwas anstecken.
Ein richtiges Heim-Netzwerk existiert (nach meinem Laienkenntnisstand) nicht. Bewusst werden zwischen den verschiedenen PCs via Netzwerk keine Daten/Dateien hin und herjongliert. Zumindest beim Win10-Privat-PC ist die Netzwerkerkennung abgeschaltet. Meistens hängt ohnehin nur ein Gerät am Modem, in seltenen Fällen der Win10-Arbeitslap. und noch eins meiner privaten Systeme (Win10 oder Linux).
Das Modem ist ein technicolor EPC3940L (keine Ahnung, ob es eine Hardware-Firewall hat), der private PC hat das Schlangenöl Bitdefender Internet Security drauf, am Ubuntu-System ist die GUFW mit Standardeinstellungen aktiviert (eingehend verweigern, ausgehend erlauben, aber ohne selbst konfigurierte Regeln).

mfg
 
redjack1000 schrieb:
Also gaaaanz sicher?
Ganz, mit 10¹⁰ a. WLAN ist paranoiabedingt deaktiviert und es hing nur 1 LAN-Kabel am Modem. ;)
Was mich beschäftigt, ist, ob der potentielle Angreifer jetzt noch weiter das Modem/den Anschluss weiter attackieren kann/wird ...
 
Wenn ich schon „WLAN ist paranoiabedingt deaktiviert“ lese….
 
  • Gefällt mir
Reaktionen: AB´solut SiD
Kurt Blahovec schrieb:
Was mich beschäftigt, ist, ob der potentielle Angreifer jetzt noch weiter das Modem/den Anschluss weiter attackieren kann/wird ...
Da kann ich Dich beruhigen, das wird nicht der Fall sein.

Cu
redjack
 
  • Gefällt mir
Reaktionen: alan_Shore
Von deren IT-Abteilung ist wenig zu erfahren. Ohne genau nachzusehen, ob tatsächlich eine Infektion vorlag, wurde der Laptop neu aufgesetzt.
600 Prozesse, 14 von 16GB gut gefüllter RAM, eine zig-fach geöffnete Datei und laut Familienmitglied eine sich selbst bewegende Maus hören sich irgendwie ziemlich lustig an.

redjack1000 schrieb:
Da kann ich Dich beruhigen, das wird nicht der Fall sein.
Sry, dumme Frage, warum nicht? Der könnte doch auf den Geschmack gekommen sein.
Ein komisches Gefühl bleibt mir vorerst trotzdem beim Verbinden meines Computers mit dem Internet ...

alan_Shore schrieb:
Wenn ich schon „WLAN ist paranoiabedingt deaktiviert“ lese….
Trotz gestrengen Deutsch-Lehrers in der Schule habe ich durchaus immer noch meine Probleme mit Getrennt-/Zusammenschreibung. Ist "Paranoia bedingt" laut Rechtschreibung richtig?

thx und mfg.
 
Kurt Blahovec schrieb:
600 Prozesse, 14 von 16GB gut gefüllter RAM, eine zig-fach geöffnete Datei und laut Familienmitglied eine sich selbst bewegende Maus hören sich irgendwie ziemlich lustig an.

Da wuerde sich, bei dieser Erzaehlung, kein Bein anheben ohne das die Erzaehlenden ein etwas mehr geliefert haetten. ;)
Ergänzung ()

Kurt Blahovec schrieb:
Trotz gestrengen Deutsch-Lehrers in der Schule habe ich durchaus immer noch meine Probleme mit Getrennt-/Zusammenschreibung. Ist "Paranoia bedingt" laut Rechtschreibung richtig?

Und was ist das Problem daran?
Es ist kein Problem.
Das was der Dir Antwortende meint hat nix mit -+_= zu tun.
 
Ich wurde vom lieben Familienmitglied zum Laptop zitiert, weil er "langsam" sei. 600 Prozesse laut Taskmanager und 14 von 16GB RAM-Auslastung habe ich mit eigenen Augen gesehen! Von der sich selbst bewegenden Maus wurde mir nachher berichtet.
 
Also in Speedtests und dergleichen wird mir immer die selbe IP angezeigt. Hab auch einmal beim Provider nachgefragt. Der meinte, die IP würde sich nicht ändern. Ein anderer sagte, immer beim Einschalten oder Zurücksetzen des Modems würde eine neue IP zugeteilt.
 
Kurt Blahovec schrieb:
Ich wurde vom lieben Familienmitglied

Mein Goettchen. Dann mach das was man macht. Die Kiste Neu. Wenn das Familienmitglied kein Backup hat seiner Daten, ja ok. Sind dann halt wech, wenn Du die nicht sicherst fuer das Familienmitglied.
 
BFF schrieb:
Dann mach das was man macht. Die Kiste Neu.
BFF schrieb:
Sind dann halt wech, wenn Du die nicht sicherst fuer das Familienmitglied.
As said, firmeneigener Arbeitslaptop eines Familienmitglieds. Für Backups ist und fürs Neuaufsetzen war sein Arbeitgeber zuständig.
Edit: Dieser Laptop ist mir ziemlich egal. Mir geht es primär darum, ob der Anschluss nun potentiell gefährdet ist oder nicht.

Ja. Das Modem wurde zurückgesetzt, bevor meine Geräte erstmals wieder ins Internet gingen.
 
redjack1000 schrieb:
IP-Adresse geändert?
Nein. Ich kann mich nie an eine andere erinnern.
Aber langsam frage ich mich auch, ob es wirklich meine ist, die angezeigt wird. Könnte es nicht auch die vom "Verteiler" fürs ganze Wohnhaus oder sogar die der gesamten Straße sein?
 
Zurück
Oben