Groß angelegter Hackerangriff
Die Art und Weise der Angriffe und die große Zahl der Attacken weist darauf hin, dass es sich um einen organisierten Coup handelt. Dabei sind die Ziele der Attacken eher zufällig – das geht zumindest aus den Log-Einträgen hervor. Allerdings zeigen die Log-Einträge auch, dass es sich zum Großteil um Mail-Adressen handelt, die in Deutschland verortet sind.
Betroffen sind User, deren Router-Backend über das Internet erreichbar ist
Opfer der Hackerangriffe waren bislang Fritzbox-Nutzer, bei denen die Oberfläche der Fritzbox über das Internet erreichbar ist. User erkennen das daran, dass in den Einstellungen bzw. Freigaben die Option zum Internetzugriff aktiviert ist. Nutzern wird empfohlen, in den Einstellungen nur die Freigaben zuzulassen, die tatsächlich notwendig und somit unverzichtbar sind.
Ist die Freigabe bereits erteilt, kann diese jederzeit deaktiviert werden, um die Fritzbox im Internet unsichtbar zu machen. Relevant ist in diesem Zusammenhang aber auch, dass auf der Fritzbox die aktuelle Firmware installiert ist. Ist dies nicht der Fall, ist ein Update dringend anzuraten.
Auch die Fritzbox sollte abgesichert werden
Attacken jeder Art sind im Online-Bereich fast schon Alltag. Daher ist es wenig erstaunlich, dass auch der Fritzbox-Hersteller AVM Usern dazu rät, die Fritzbox entsprechend abzusichern. Von hier kam bezüglich der aktuellen Angriffswelle aber auch Entwarnung: Zumindest in der Werkseinstellung ist die Fritzbox sicher und gegen Anmeldeversuche – auch in großer Zahl – immun.
Wer die eigene Fritzbox dennoch checken möchte, kann dies über die Benutzeroberfläche tun. Sie ist erreichbar über die Browseradresse fritz.box – erfolglose und auch erfolgreiche Anmeldeversuche werden hier im Punkt Ereignisse gelistet und können von den Nutzern eingesehen werden.
Fazit
Standardmäßig ist die Sichtbarkeit der Fritzboxen über https oder ftp-Zugriff deaktiviert. Für alle User, die die Basiseinstellung nicht verändert haben, besteht daher laut Aussage von AVM ohnehin keine Gefahr. Ist über die Benutzeroberfläche zu erkennen, dass es bereits zu erfolglosen Anmeldeversuchen kam, lautet die Empfehlung, das Passwort zu wechseln. Hier können User viel selbst dazu beitragen, dass die eigenen Systeme angriffssicher sind und beispielsweise durch die Wahl des Passworts die Sicherheit erhöhen.
Alles, was Sie wissen müssen
Report absenden