Niet alleen Fritzbox-modems, maar ook -repeater en Powerline-adapters zijn kwetsbaar
Opnieuw blijkt de kwetsbaarheid in de hardware van AVM groter te zijn dan eerder gedacht. Al langer is duidelijk dat de Fritzbox-modems van AVM kwetsbaar zijn voor aanvallen waarbij de controle over de hardware op afstand wordt overgenomen. Nu blijken echter ook repeaters en Powerline-adapters van het bedrijf de kwetsbaarheid te bevatten.
AVM schrijft op zijn websites dat ook repeaters en Powerline-adapters die door het bedrijf zijn geleverd kwetsbaar zijn voor dergelijke cyberaanvallen. Het bedrijf stelt voor alle getroffen apparaten per direct een firmware-upgrade beschikbaar. John Nill, CEO van AVM, zegt te betreuren dat Fritzbox-gebruikers slachtoffer zijn geworden van de cyberaanvallen.
Dure betaalnummers bellen
Onlangs werd bekend dat de Fritzbox-modems een kwetsbaarheid bevatten waardoor aanvallers zichzelf toegang kunnen verschaffen tot het beheerderspaneel van de modems. Hier konden zij een VoIP-dienst aan de modem toevoegen, waarna de hackers dure betaalnummers konden bellen waarvan zij zelf de winst opstreken. Honderden gebruikers zijn slachtoffer geworden van deze cyberaanval. De aanval zou alleen mogelijk zijn als de 'remote access'-functie op de modem staat ingeschakeld.
Korte tijd later meldde Heise echter een test te hebben uitgevoerd waaruit blijkt dat de cyberaanval ook mogelijk is als de 'remote access'-functie is uitgeschakeld. AVM erkende het probleem en stelt dat deze aanvalsmethode geen grote bedreiging vormt voor gebruikers. Desondanks adviseerde zowel AVM als XS4ALL, die de Fritzbox-modems aan klanten levert, alle gebruikers van de modems de firmware te updaten.
Meer over
Lees ook
Arctic Wolf introduceert AI-assistent Cipher in samenwerking met Anthropic
Cipher is het nieuwste onderdeel van Alpha AI – Arctic Wolfs portfolio van AI-technologieën – en maakt gebruik van de geavanceerde mogelijkheden van het Arctic Wolf Aurora-platform. Het Aurora-platform is gebouwd op een open XDR-architectuur die wekelijks meer dan 8 biljoen security events verwerkt
Proofpoint introduceert uniforme datasecurity protection
Proofpoint, Inc. kondigt de lancering van de eerste uniforme datasecurityoplossing aan. Deze oplossing is ontworpen om een van de meest complexe en gefragmenteerde uitdagingen voor organisaties te vereenvoudigen: het opsporen van data, het correct classificeren erva
Key2XS kiest voor KubeDNA als infrastructuurpartner
KubeDNA, het volledig geautomatiseerde Kubernetes-infrastructuurplatform, is geselecteerd als infrastructuurpartner door Key2XS, een snelgroeiend Nederlands technologiebedrijf dat toegangsbeheer transformeert door fysieke sleutelsystemen te koppelen aan digitale identiteit en AI-technologie.