Update beschikbaar voor gehackte Fritzbox-routers

Pack_F!BoxFon_WLAN7270

AVM, de fabrikant van de Fritzbox-routers, stelt een belangrijke update beschikbaar. De patch verhelpt een ernstige kwetsbaarheid die hackers in staat stelde stiekem dure betaalnummers te bellen via de webinterface van de routers. Slachtoffers werden hierdoor ongemerkt flink op kosten gejaagd.

Dit meldt XS4ALL. Een groot aantal klanten van de Nederlandse provider maken gebruik van de Fritzbox-routers en lopen dus gevaar. De provider adviseert klanten dan ook de update zo snel mogelijk te installeren. Zowel de Fritzbox 7340, 7360 als 7390 lopen risico.

Torenhoge telefoonrekening

Het beveiligingslek kwam vorige week aan het licht. Verschillende klanten ontvingen een torenhoge telefoonrekening, zonder dat zij hiervan de oorzaak wisten. Na onderzoek bleken cybercriminelen toegang hebben weten te krijgen tot de webinterface van de Fritzbox-routers. Deze webinterface stelde aanvallers in staat ongemerkt dure betaalnummers te bellen, waarvan zij zelf de winst opstreken.

De hackers hebben wel het wachtwoord van de Fritzbox-routers in handen hebben om de webinterface te kunnen misbruiken. Het is niet bekend hoe de cybercriminelen de wachtwoorden van getroffen gebruikers in handen hebben. Het is echter goed mogelijk dat gebruikers hebben verzuimd het standaardwachtwoord van hun router te wijzigen.

Lees ook
ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1

Infographic: lichaamstaal zegt veel over social engineering

Infographic: lichaamstaal zegt veel over social engineering

Het Japanse Gengo heeft een interessante infographic opgesteld over de rol van lichaamstaal bij social engineering. Zoals bekend is social engineering een belangrijk hulpmiddel voor cybercriminelen om bijvoorbeeld inloggegevens van gebruikers los te krijgen. Hoewel de infographic verder gaat dan 'enkel en alleen' security-gerelateerde vormen van n1