XS4ALL-klanten ontvangen hoge telefoonrekening door cyberinbraak op router

Pack_F!BoxFon_WLAN7270

Verschillende klanten van XS4ALL zijn slachtoffer geworden van fraudeurs. Door een probleem met de FritzBox-routers waarover de slachtoffers beschikken kunnen kwaadwillenden die het wachtwoord van de router weten bellen via het telefoonnummer van het slachtoffer. Door dure telefoonnummers te bellen bezorgden de cybercriminelen de XS4ALL-gebruikers hoge rekeningen.

Niels Huijbregts, een woordvoerder van XS4ALL, bevestigt de situatie tegenover Tweakers. "Zolang het onderzoek nog loopt, mag ik dat niet zeggen", aldus Huijbregts. Het is niet duidelijk hoeveel klanten van XS4ALL precies slachtoffer zijn geworden van het probleem. Het probleem is ontstaan door de mogelijkheid vanuit de webinterface van de FritzBox te bellen. Hierdoor kan iedereen die het wachtwoord van de router heeft inloggen op deze interface en dure telefoonnummers naar keuze bellen.

Standaardwachtwoord

Hoe de hackers de wachtwoorden van de FritzBox-routers in handen hebben gekregen is onduidelijk. Mogelijk hebben de getroffen gebruikers het wachtwoord van hun router nooit veranderd, waardoor de aanvallers simpelweg het standaardwachtwoord konden gebruiken om toegang te krijgen tot de webinterface. Daarnaast moet de gebruiker externe toegang tot de router hebben ingeschakeld.

XS4ALL gaat de hoge telefoonrekening van getroffen klanten en neemt contact op met gedupeerde klanten.

Lees ook
Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.