XS4ALL-klanten ontvangen hoge telefoonrekening door cyberinbraak op router

Pack_F!BoxFon_WLAN7270

Verschillende klanten van XS4ALL zijn slachtoffer geworden van fraudeurs. Door een probleem met de FritzBox-routers waarover de slachtoffers beschikken kunnen kwaadwillenden die het wachtwoord van de router weten bellen via het telefoonnummer van het slachtoffer. Door dure telefoonnummers te bellen bezorgden de cybercriminelen de XS4ALL-gebruikers hoge rekeningen.

Niels Huijbregts, een woordvoerder van XS4ALL, bevestigt de situatie tegenover Tweakers. "Zolang het onderzoek nog loopt, mag ik dat niet zeggen", aldus Huijbregts. Het is niet duidelijk hoeveel klanten van XS4ALL precies slachtoffer zijn geworden van het probleem. Het probleem is ontstaan door de mogelijkheid vanuit de webinterface van de FritzBox te bellen. Hierdoor kan iedereen die het wachtwoord van de router heeft inloggen op deze interface en dure telefoonnummers naar keuze bellen.

Standaardwachtwoord

Hoe de hackers de wachtwoorden van de FritzBox-routers in handen hebben gekregen is onduidelijk. Mogelijk hebben de getroffen gebruikers het wachtwoord van hun router nooit veranderd, waardoor de aanvallers simpelweg het standaardwachtwoord konden gebruiken om toegang te krijgen tot de webinterface. Daarnaast moet de gebruiker externe toegang tot de router hebben ingeschakeld.

XS4ALL gaat de hoge telefoonrekening van getroffen klanten en neemt contact op met gedupeerde klanten.

Lees ook
Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.