Op verschillende populaire Nederlandse websites, waaronder nu.nl, kieskeurig.nl, startpagina.nl, marktplaats.nl, sbs6.nl, rtlz.nl en rtlnieuws.nl, zijn besmette advertenties verschenen die bezoekers met malware probeerden te infecteren. Dat meldt het Delftse beveiligingsbedrijf Fox-IT vandaag.
De advertenties stuurden bezoekers ongemerkt door naar een pagina met de Angler-exploitkit. Deze exploitkit maakt gebruik van bekende kwetsbaarheden in Adobe Flash Player, Internet Explorer en Microsoft Silverlight. Wat voor malware erin het geval van een succesvolle aanval wordt geïnstalleerd is nog onbekend. Fox-IT stelt dat het geen succesvolle infecties bij klanten heeft gezien.
In totaal zijn de besmette advertenties op 288 websites verschenen, waaronder nu.nl, marktplaats.nl, sbs6.nl, rtlnieuws.nl, rtlz.nl, startpagina.nl, buienradar.nl, kieskeurig.nl, veronicamagazine.nl, iculture.nl en panorama.nl. Na te zijn ingelicht hebben de advertentieproviders de advertenties in kwestie verwijderd. Bezoekers van wie de software up-to-date is liep gedurende de tijd dat de advertenties te zien waren geen risico. De aanvallen zouden in ieder geval sinds zondag 10 april zijn waargenomen.
Nu.nl laat weten dat het naar aanleiding van de melding van Fox-IT een onderzoek heeft ingesteld. RTL gaat niet in op de infectie op de eigen websites, maar stelt wel dat gebruikers zich tegen besmette advertenties kunnen beschermen door een browserplug-in als Ublock of Ghostery te installeren. "Dat ontneemt wel inkomsten van de websites die je bezoekt", aldus de website.
"Dit is dus waarom de overheid mensen actief moet voorlichten over goede cyberhygiëne (inclusief ad-blockers)!", zegt D66-Kamerlid Kees Verhoeven naar aanleiding van het incident op Twitter.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Senior Security Consultant
Als security consultant bij Cegeka speel je een uitermate belangrijke rol in het veilig houden van de bedrijven in Nederland en de Nederlandse maatschappij. Vandaar ook dat Cegeka dit hoog op de agenda heeft staan. Wij doen dit door, in close cooperation, onze klanten advies te geven op strategisch, tactisch en operationeel niveau.
Wanneer mensen een eigen device (BYOD) mee nemen naar werk: hoe bescherm jullie je daartegen? (Ben zelf tegen het gebruik van ...
Juridische vraag: Bij ons bedrijf is gekozen voor bring-your-own-device, waarbij mensen zelf privé een laptop mogen kopen en ...
Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.