Hulpvraag na geavanceerde cyberaanval thuisnetwerk

Pagina: 1
Acties:
  • 571 views

Vraag


Acties:
  • 0 Henk 'm!

  • Jess-mj
  • Registratie: December 2024
  • Laatst online: 22-12-2024
Beste mede-Tweakers,

Helaas ben ik onlangs getroffen door een zeer geavanceerde cyberaanval die al mijn apparaten in mijn thuisnetwerk heeft getroffen. Mijn uitgebreide onderzoek ligt momenteel bij Apple en mag ik volgens het Bounty Programma voorwaarden niet delen, het betreft een nog onbekende aanval waar op het internet nog niet over geschreven wordt. Gezien de complexiteit van de aanval ben ik nog niet tot een oplossing gekomen, daarom richt ik mij tot jullie om te kijken of één van jullie wellicht een idee heeft waar ik nog niet aan heb gedacht.

Ik kan natuurlijk wel omschrijven waar ik mee te maken heb zonder de voorwaarden te schenden. Het komt er kort gezegd op neer dat de firmware is herschreven van mijn M2 Mac, M4 iPad Pro, iPhone 15 Pro, nieuwe Zyxel Odido router en zelfs van mijn Playstation 5. Andere IoT-apparaten lijken ook getroffen en nieuwe apparaten worden binnen no-time getroffen en herschreven.

Omtrent Apple:
Factory resets hebben geen zin, de Secure Enclave wordt omzeild met integer buffer overflows, wat resulteert in uitschakeling van APNonce checks en andere beveiliging/integrity checks. DFU-restore wordt omzeild door excepties in de kernel te schrijven waardoor NVRAM- en Cache geheugen intact blijven en malafide codes laadt. Apps en interne services wordt geïnjecteerd met kwaadaardige dylibs, Rapid Security Responses kunnen niet worden geïnstalleerd.

Apple’s isolatiemodus wordt omzeild, ook op nieuwe toestellen. Nieuwe apparaten die ik koop, van iPhone, Macs, Windows tot aan Android, worden met short-range Bluetooth exploits aangevallen om vervolgens FORCEDENTRY achtige code injectie mogelijk te maken. Alles raakt binnen enkele minuten geïnfecteerd en al mijn gegevens worden continue via verborgen proxies doorgesluisd, inclusief keychain data en biometrics. Niks is veilig.

Playstation en router:
Odido heeft de nieuwste Zyxel router toegestuurd (deze was binnen 48 uur gekraakt en zij kunnen verder niks betekenen). De Playstation die hierop met LAN is aangesloten draait een aangepaste firmware om mijn Wi-Fi netwerk te spoofen.

Geprobeerde stappen:
- DFU restores en nieuwe apparaten kopen (niet gewerkt)
- Cell only gebruiken, met nieuwe sim/e-sim/data-only kaarten (niet gewerkt)
- Nieuwe apparaten activeren/setup voltooien met alle andere apparatuur afgesloten van stroom (niet gewerkt)
- Apparaten elders activeren en thuis gebruiken zonder wifi/bluetooth aan (niet gewerkt)

Ik ben radeloos. Apple support kon niks betekenen en verwees mij door naar het Bounty programma, daar ligt mijn onderzoekspaper nu al ruim een week zonder enige respons. Tot die die tijd wordt alles wat ik digitaal doe gemonitord, alle (gevoelige) data geëxfiltreert en heb ik geen enkele privacy of digitale veiligheid meer.

Ik doe deze week aangifte bij de Politie, daar verwacht ik geen korte termijn oplossing van. NCSC heb ik ook aangeschreven maar die vereisen mijn volledige rapport (wat de voorwaarden van het Bounty Porgramma zou schenden), dus dat doe ik alleen als Apple’s reactie uitblijft.

Waar ik hulp bij kan gebruiken:
- Ik ben op zoek naar bekwame juridische bijstand gericht op consumenten. De ICT/Privacy gespecialiseerde kantoren zijn veelal afgestemd op bedrijven of weigeren hulp. Het Juridisch Loket heeft ook nog niet geleid tot een expert geschikt voor een ingewikkelde kwestie zoals dit. Misschien heeft iemand hier een tip?
- Ik ben op zoek naar een extra beveiligde router zodat de zyxel router slechts als doorgeefluik dient, dit was Odido’s advies. Echter, gezien de complexiteit van de aanval weet ik niet of dit afdoende is, maar is het proberen waard. Iemand een tip voor een model dat ik vooraf- en extern kan instellen met de beste beveiligde instellingen voordat hij mijn thuisnetwerk betreedt?
- Enig ander advies gezien de situatie, iets wat ik nog kan proberen (zowel technisch als juridisch)?

Ik ben ten einde raad en hoop dat iemand hier wellicht een gouden tip heeft. Cybermonday is meer een Blue Monday voor mij :(

Bij voorbaat dank voor elke tip/suggestie!

Alle reacties


Acties:
  • 0 Henk 'm!

  • whatyoudoing
  • Registratie: Mei 2024
  • Laatst online: 16:43
Wat een complexe en ernstige situatie! Het is duidelijk dat je al veel hebt geprobeerd. Hier zijn enkele suggesties:
1. Juridische hulp: Zoek naar advocaten gespecialiseerd in digitale rechten of cyberbeveiliging via netwerken zoals Privacy First of Bits of Freedom. Zij kunnen wellicht adviseren of doorverwijzen.
2. Beveiligingsrouter: Overweeg een professionele router zoals een Ubiquiti EdgeRouter of een pfSense-gebaseerde firewall (bijv. Netgate-apparatuur). Combineer dit met VLAN-segmentatie en een volledig apart netwerk voor IoT.
3. Isoleren van hardware: Probeer een apparaat dat nooit in de buurt van besmette apparatuur is geweest en gebruik dit alleen via ethernet, met Bluetooth, Wi-Fi en andere connectiviteit permanent uitgeschakeld.
4. Professioneel onderzoek: Overweeg hulp van een gespecialiseerde cybersecurity-dienst zoals Fox-IT of KPN Security. Zij hebben ervaring met geavanceerde bedreigingen.
5. Juridisch escaleren: Overleg met het NCSC of je jouw rapport vertrouwelijk kunt delen zonder de Apple-voorwaarden te schenden, om snellere actie te stimuleren.

Hopelijk kun je hiermee weer grip krijgen op je digitale veiligheid! Veel sterkte.

Acties:
  • 0 Henk 'm!

  • 99ruud99
  • Registratie: December 2018
  • Laatst online: 23:16
Wat wil je dat een jurist voor je doet?

Je weet dat als je enig apparaat dat geïnfecteerd koppelt je opnieuw kan beginnen?

Acties:
  • 0 Henk 'm!

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

kalm aan

Nieuwe apparaten die ik koop, van iPhone, Macs, Windows tot aan Android
Je lijkt er in ieder geval voldoende in te investeren om dit probleem te tackelen, echter hoelang speelt dit probleem, het klinkt een beetje ongeloofwaardig/aluhoedje

NRG


Acties:
  • +1 Henk 'm!

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Om het bot te zeggen: Niets hiervan is waar. Als de reden erachter is dat je grappig dacht te zijn door een troll-topic te maken: Het is niet grappig.

Als je dit daadwerkelijk gelooft: Het is niet zo. Wat je beschrijft is onmogelijk. En als het mogelijk was, dan werd het gedaan op hooggeplaatste personen. Denk het niveau Schoof of Trump. Niet een random persoon. Maar het is nog steeds niet realistisch wat je beschrijft.

We kunnen het erover hebben vanwege welke technische zaken jij denkt dat dit het geval is, maar heb je bijvoorbeeld een psychiatrisch traject ergens lopen?

Acties:
  • 0 Henk 'm!

  • Turismo
  • Registratie: December 2000
  • Laatst online: 20-09 10:31
Wat een broodje aap verhaal dit zeg, zware lulkoek mij betreft buffer overflows als root tactic op verschillende soorten apparaten, zo makkelijk werkt dat niet kan ik je vertellen

Krijg een beetje "Rian van Rijbroek" kriebels hiervan, halfwazige quasi termen ophangen en die dan in verrband leggen waardoor het net reeel lijkt, wat het totaal niet is.
Beetje interessant doen om het interessant doen of iets?

[ Voor 39% gewijzigd door Turismo op 02-12-2024 16:21 ]

Gamebak Look Behind you, a Three Headed Monkey!


Acties:
  • 0 Henk 'm!

  • anboni
  • Registratie: Maart 2004
  • Laatst online: 20:22
Ik denk dat je meer hebt aan een goed gesprek bij de GGZ dan bij een jurist.

Acties:
  • 0 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 18:30
Is het alweer 1 april?

Zucht...


Acties:
  • 0 Henk 'm!

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

Als het blijkbaar al zover is dat er NDA op deze 'aanval' zit, dan kan een verzameling vrijwilligers zoals hier op het forum je ook niet helpen, en is het beter om professionele hulp te zoeken. Dit topic gaat dan ook op slot.

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/

Pagina: 1

Dit topic is gesloten.