Cisco heeft malware aangetroffen op de routers van een onbekend aantal Nederlanders. De malware staat wereldwijd op mogelijk een half miljoen apparaten. De aanvallers kunnen met de malware de router onklaar maken en zo de internetverbinding van slachtoffers onderbreken.
Cisco bevestigt tegen de NOS dat het de malware heeft waargenomen op routers en nas-systemen in Nederland, maar kan niet zeggen om hoeveel getroffenen het gaat. Het gaat om de malware die Cisco de naam VPNFilter heeft gegeven. Op de site van Cisco's beveilingstak Talos staat meer informatie over de malware.
De malware is in staat om de routers van gebruikers onklaar te maken, waardoor mensen in theorie zonder internetverbinding kunnen komen te zitten. Gebruikers kunnen dat voorkomen door hun routers naar fabrieksinstellingen te herstellen, waardoor het gedeelte van de malware dat routers onklaar kan maken, tijdelijk niet werkt.
Cisco heeft contact opgenomen met de makers van apparaten en details van de malware gedeeld. Omdat de malware al op een half miljoen apparaten staat, heeft het bedrijf details naar buiten gebracht. De Oekraïense overheidsorganisatie SBU gelooft dat de Russische overheid achter de aanval zit, mogelijk voor een aanval tijdens de Champions League-finale zaterdag, meldt Reuters. De malware zou overeenkomsten hebben met malware die eerder uit Rusland kwam. Ook Cisco vermoedt dat de Russische staat achter de aanval zit.
Linksys | Mikrotik | Netgear | Qnap | TP-Link |
E1200 | 1016 | DGN2200 | TS251 | R600VPN |
E2500 | 1036 | R6400 | TS439 Pro | |
WRVS4400N | 1072 | R7000 | ||
R8000 | ||||
WNR1000 | ||||
WNR2000 |