Update beschikbaar voor gehackte Fritzbox-routers

AVM, de fabrikant van de Fritzbox-routers, stelt een belangrijke update beschikbaar. De patch verhelpt een ernstige kwetsbaarheid die hackers in staat stelde stiekem dure betaalnummers te bellen via de webinterface van de routers. Slachtoffers werden hierdoor ongemerkt flink op kosten gejaagd.
Dit meldt XS4ALL. Een groot aantal klanten van de Nederlandse provider maken gebruik van de Fritzbox-routers en lopen dus gevaar. De provider adviseert klanten dan ook de update zo snel mogelijk te installeren. Zowel de Fritzbox 7340, 7360 als 7390 lopen risico.
Torenhoge telefoonrekening
Het beveiligingslek kwam vorige week aan het licht. Verschillende klanten ontvingen een torenhoge telefoonrekening, zonder dat zij hiervan de oorzaak wisten. Na onderzoek bleken cybercriminelen toegang hebben weten te krijgen tot de webinterface van de Fritzbox-routers. Deze webinterface stelde aanvallers in staat ongemerkt dure betaalnummers te bellen, waarvan zij zelf de winst opstreken.
De hackers hebben wel het wachtwoord van de Fritzbox-routers in handen hebben om de webinterface te kunnen misbruiken. Het is niet bekend hoe de cybercriminelen de wachtwoorden van getroffen gebruikers in handen hebben. Het is echter goed mogelijk dat gebruikers hebben verzuimd het standaardwachtwoord van hun router te wijzigen.
Meer over
Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'
De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.
Vijf inzichten voor security in AI-gedreven organisaties
Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1
TA488 richt zich op Outlook met weer een half-click-exploit
Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).



