Duitse overheidsinstantie gehackt via zogenaamde Cloudflare-captcha
In dit artikel:
Een onbekende Duitse overheidsinstantie is onlangs gehackt via een zogenaamde Cloudflare-captcha, een ClickFix-aanval. Dat meldt het Bundesamt für Sicherheit in der Informationstechnik (BSI), een onderdeel van het Duitse ministerie van Binnenlandse Zaken. Het BSI maakt niet bekend om welke instantie het gaat. Eerder werd ook de gemeente Epe op deze manier aangevallen.
Bij ClickFix misbruiken aanvallers vaak een gehackte website om bezoekers een valse captcha met instructies te tonen. Een schadelijk commando wordt daarbij automatisch naar het klembord gekopieerd. De gebruiker wordt vervolgens gevraagd de Windows-uitvoerfunctie, Windows Terminal of PowerShell te openen, het commando te plakken en uit te voeren. Daarmee wordt malware geïnstalleerd.
Volgens het BSI vertoont de Duitse aanval veel overeenkomsten met een campagne die Microsoft onlangs beschreef. Daarin werden Windows Terminal en PowerShell gebruikt, waardoor complexere scripts met meerdere regels konden worden uitgevoerd. Het BSI zegt bovendien meerdere meldingen te hebben ontvangen van ClickFix-aanvallen gericht op datadiefstal en het verspreiden van ransomware. Als tegenmaatregel adviseert de instantie onder meer het gebruik van PowerShell te beperken.
Vandaag Inside: Johan Derksen werd pisnijdig op zijn dochter: 'Ik hoorde haar dat zeggen'