image

Gizmodo gehackt en gebruikt voor ClickFix-aanval op bezoekers

maandag 22 juni 2026, 16:39 door Redactie, 3 reacties

Criminelen zijn er afgelopen weekend in geslaagd om techwebsite Gizmodo te hacken en vervolgens te gebruiken voor een ClickFix-aanval op bezoekers. Onlangs werden via een ClickFix-aanval persoonlijke gegevens van bijna alle inwoners van de gemeente Epe buitgemaakt. Volgens Gizmodo wisten aanvallers een account te compromitteren en konden zo een malafide script op de website injecteren.

Het script liet bezoekers geloven dat ze een 'captcha' moesten oplossen. In werkelijkheid zorgde de gegeven instructies ervoor dat er malware werd geïnstalleerd waarmee aanvallers controle over de computer kregen. In een bericht op X meldt Gizmodo dat het te maken had gekregen met een beveiligingsincident op de website, waardoor er malafide code werd geïnjecteerd. Na ontdekking werd de techwebsite offline gehaald, het script verwijderd en getroffen account beveiligd. Hoe aanvallers het account konden compromitteren is niet bekendgemaakt. Ook is onbekend hoeveel bezoekers slachtoffer zijn geworden.

Reacties (3)
22-06-2026, 23:45 door Anoniem
Ik zou denken dat het publiek van die website er nu niet snel zou inlopen.
23-06-2026, 07:36 door Anoniem
Door Anoniem: Ik zou denken dat het publiek van die website er nu niet snel zou inlopen.
Ik kom zeer regelmatig op websites terecht waar ik anders nooit kom omdat die site in een hyperlink op een andere site of in een zoekresultaat opduikt. Echt niet alle bezoekers van een website horen tot het vaste publiek van die website, het internet is geen besloten wereldje. Er hoeft maar een kleine fractie van de bezoekers in de truc van een aanvaller te trappen om het voor die aanvaller lonend te maken.
23-06-2026, 09:47 door Anoniem
Door Anoniem:
Door Anoniem: Ik zou denken dat het publiek van die website er nu niet snel zou inlopen.
Ik kom zeer regelmatig op websites terecht waar ik anders nooit kom omdat die site in een hyperlink op een andere site of in een zoekresultaat opduikt. Echt niet alle bezoekers van een website horen tot het vaste publiek van die website, het internet is geen besloten wereldje. Er hoeft maar een kleine fractie van de bezoekers in de truc van een aanvaller te trappen om het voor die aanvaller lonend te maken.

het is best bizar dat ik vanuit het verleden altijd gewend ben geweest om een url adres rechtstreeks in te typen, ik weet tegenwoordig niet meer wat allemaal wel en niet veilig is. De zoekmachine kan sites indexeren die niet in orde zijn waarop je kunt klikken, als de de url rechtstreeks intypt, was dat vroeger veilig maar tegenwoordig is met een typ fout (ik wordt ouder en mijn vingers zijn dikker) kom ik vaak uit op een dubeuze website, vaak lijkt de url op het orginele url, maar toch is het een dubeuze site waar regelmatig gegevens afhandig wordt gemaakt.

Het volstaat voor een groots gedeelte door veilige dns servers te gebruiken, bv opendns
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.