XS4ALL-klanten ontvangen hoge telefoonrekening door cyberinbraak op router

Verschillende klanten van XS4ALL zijn slachtoffer geworden van fraudeurs. Door een probleem met de FritzBox-routers waarover de slachtoffers beschikken kunnen kwaadwillenden die het wachtwoord van de router weten bellen via het telefoonnummer van het slachtoffer. Door dure telefoonnummers te bellen bezorgden de cybercriminelen de XS4ALL-gebruikers hoge rekeningen.
Niels Huijbregts, een woordvoerder van XS4ALL, bevestigt de situatie tegenover Tweakers. "Zolang het onderzoek nog loopt, mag ik dat niet zeggen", aldus Huijbregts. Het is niet duidelijk hoeveel klanten van XS4ALL precies slachtoffer zijn geworden van het probleem. Het probleem is ontstaan door de mogelijkheid vanuit de webinterface van de FritzBox te bellen. Hierdoor kan iedereen die het wachtwoord van de router heeft inloggen op deze interface en dure telefoonnummers naar keuze bellen.
Standaardwachtwoord
Hoe de hackers de wachtwoorden van de FritzBox-routers in handen hebben gekregen is onduidelijk. Mogelijk hebben de getroffen gebruikers het wachtwoord van hun router nooit veranderd, waardoor de aanvallers simpelweg het standaardwachtwoord konden gebruiken om toegang te krijgen tot de webinterface. Daarnaast moet de gebruiker externe toegang tot de router hebben ingeschakeld.
XS4ALL gaat de hoge telefoonrekening van getroffen klanten en neemt contact op met gedupeerde klanten.
Meer over
Lees ook
ProRail zet oplossingen van Genetec in voor optimale beveiliging van treinsporen, stations en emplacementen
Genetec Inc. ontsluit de 7.000 beveiligingscamera’s van ProRail om incidentenmanagement snel en soepel te laten verlopen. ProRail beheert en ontwikkelt het Nederlandse spoorwegnet; het is verantwoordelijk voor de bouw, het onderhoud en de veiligheid van het spoor, evenals het operationeel houden van ongeveer 400 stations.
Instanties verstoren populair phishingplatform
De infrastructuur van Tycoon 2FA werd verstoord in samenwerking met particuliere en publieke partners, waaronder Proofpoint, Microsoft, Europol, Cloudflare, Coinbase, Crowell, eSentire, Health-ISAC, Intel 471, Resecurity, The Shadowserver Foundation, SpyCloud en TrendAI.
Identiteitsfraude en misbruik van adminrechten behoren tot de grootste cyberrisico’s voor organisaties
Identiteitsfraude en misbruik van adminrechten behoren tot de belangrijkste cyberrisico’s voor organisaties, volgens Barracuda’s Managed XDR Global Threat Report (link). Eerdere cijfers lieten al zien dat firewalls een kritiek aanvalspunt zijn. Het rapport laat ook zien welke tactieken aanvallers gebruiken om binnen te dringen en hun mogelijkheden1




