Microsoft ziet toename van ClickFix-aanvallen bij zakelijke klanten

vrijdag, 17 juli 2026 (13:52) - Security.NL

In dit artikel:

Microsoft waarschuwt voor een sterke toename van succesvolle ClickFix-aanvallen, waarbij criminelen medewerkers misleiden om zelf schadelijke commando’s uit te voeren. Via nep-advertenties en gemanipuleerde zoekresultaten komen slachtoffers op pagina’s die doen alsof ze een captcha moeten oplossen, maar in werkelijkheid malware installeren. In de recente campagnes die Microsoft onderzocht, ging het om ACR Stealer, een infostealer die wachtwoorden, sessiecookies, authenticatietokens en andere gevoelige gegevens uit Chromium-browsers zoals Chrome en Edge probeert te ontfutselen. Ook zoekt de malware in mappen als Desktop en Downloads naar PDF-bestanden. De aanvalsmethode kreeg extra aandacht doordat bij de gemeente Epe via een ClickFix-aanval de persoonlijke gegevens van bijna alle inwoners werden buitgemaakt. Microsoft adviseert organisaties onder meer om personeel te trainen in het herkennen van deze trucs.

BEKIJK OOK:

De Oranjezomer: Jan Slagter stond ineens oog in oog met Ali B: 'Ik had een akkefietje met hem'