Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 07 oktober 2026 om 11:25 | person_outline 15 🙂

    Nieuwe campagne misleidt werknemers met valse AI-tools voor diefstal van gegevens

    Afbeelding is gegenereerd.
Een georganiseerde campagne maakt gebruik van valse advertentieproducten, die zich voordoen als bekende AI-diensten zoals ChatGPT, Claude en Gemini, om wachtwoorden en multifactorauthenticatiecodes te stelen van medewerkers van bureaus, mediakopers en beheerders van advertentieaccounts. De aanvallers gebruiken overtuigende websites en menselijke operators om slachtoffers door frauduleuze inlogschermen te leiden, zonder de noodzaak om malware te downloaden.

De campagne maakt gebruik van uitnodigingsmails die adverteerders naar pagina's leiden die de planning van campagnes, bestedingsaudits en accountverbindingen beloven. Elke valse productaanbieding heeft een specifieke reden om een account te verbinden. Zo beloven ChatGPT-nabootsingen wekelijkse Google Ads-briefings, bieden Gemini-pagina's ondersteuning voor het manageraccount, en krijgen Claude-aanbiedingen een eigen advertentieportaal. De branding van Perplexity en Manus komt ook voor in deze operatie. Het nieuwste lokmiddel, Muse Ads, verscheen op 16 september 2026.

De imitaties passen zich aan verschillende besturingssystemen aan, waaronder Windows, macOS, iOS en Android, en reproduceren details zoals donkere modus en bedieningselementen voor mobiele browsers. Bij het klikken op "Connect" wordt geen echt Google-authenticatievenster geopend. In plaats daarvan toont de website een tweede browser binnen de echte browser met een adresbalk en een sloticoon. De werkelijke pagina blijft op door de aanvaller gecontroleerde infrastructuur draaien. De inlogformulieren en het valse browservenster van de nieuwste aanbiedingen hergebruiken bestaande code van bredere platforms, wat laat zien hoe snel operators nieuwe productverhalen aan bestaande infrastructuur konden koppelen. Achter de interface worden apparaatkenmerken, locatie en ingediende inloggegevens vastgelegd. Aanvallers kunnen hun eigen beheerders toevoegen en de toegang van de legitieme eigenaar beperken.

Eén gecompromitteerd manageraccount kan meerdere klanten, hun factureringsprofielen en goedgekeurde advertentiebudgetten blootleggen. Gevirtualiseerde advertentieaccounts kunnen frauduleuze campagnes financieren of worden verkocht aan andere criminelen. De aanpak vertoont gelijkenissen met eerdere aanvallen met valse AI-advertentie-apps, waarbij vertrouwde technologie-merken werden gebruikt om credential-verzoeken legitiem te laten lijken.

Onderzoekers van Island.io identificeerden deze operatie en zagen honderden inzendingen van slachtoffers. De activiteit ging door op 6 oktober 2026. Dezelfde Next.js en Socket.IO-infrastructuur wordt gebruikt voor AI-advertentiepagina's, terugbetalingsclaims en valse wervingssites. Onderzoekers hebben één backend gekoppeld aan 73 gescande sites met 25 paginadomeinen tussen 27 mei en 20 juni 2026, wat ogenschijnlijk niet-gerelateerde lokmiddelen via gedeelde infrastructuur verbindt. Oudere broncode, blootgelegd via openbare GitHub-repositories, bevatte overeenkomende routes, het drie-wachtwoord-herhalingsmodel en Telegram-gebaseerde besturingselementen.

Menselijke operators kiezen de volgende authenticatiestap terwijl ze de echte login proberen, met ondersteuning voor sms-codes, authenticatorcodes, Google-goedkeuringen, QR-verificatie, getalafstemming en Okta push-verzoeken. Een wachtscherm houdt slachtoffers bezig terwijl de aanvaller beslist wat hij vervolgens wil aanvragen. Aanvallers kunnen wachtwoorden weigeren, authenticatie-uitdagingen selecteren en slachtoffers omleiden na voltooiing van het proces. Er worden drie afzonderlijke wachtwoordpogingen bewaard, waardoor een operator kan beweren dat een invoer mislukt is en een nieuwe kan aanvragen, terwijl alle door het slachtoffer verstrekte waarden worden behouden. Het zichtbare platform bouwt inloginterfaces lokaal opnieuw op in plaats van transparant de website van een identiteitsprovider door te sturen, waardoor het verkeer lijkt op gewone applicatieactiviteit.

Wervingslokmiddelen creëren een apart risico. Werknemers die werkgerelateerde identiteiten gebruiken bij het solliciteren naar banen, kunnen de e-mail, bestanden en zakelijke applicaties van hun werkgever blootstellen aan ongeautoriseerde toegang.

Het wordt aanbevolen om onverwachte bèta-programma's, advertentietools en accountverbinders te verifiëren via officiële websites van leveranciers. Gebruikers moeten de buitenste adresbalk van de echte browser inspecteren, niet een venster dat binnen de pagina is getekend. Beveiligingsteams moeten apparaatprofileringsverzoeken, herhaalde wachtwoordvelden en operatorgestuurde gebeurtenissen correleren. Organisaties moeten prioriteit geven aan passkeys en hardware-gebaseerde authenticatie, aangezien de verschuiving naar phishing-bestendige passkeys de afhankelijkheid van herbruikbare wachtwoorden en codes vermindert.

Na blootstelling moeten beheerders elk bereikbaar klantaccount controleren op onbekende beheerders, gewijzigde herstelgegevens en ongeautoriseerde campagnes of uitgaven, in plaats van alleen het oorspronkelijke account te controleren. Het herstellen van toegang kan weken of maanden duren.
 
Facts

1. Een georganiseerde campagne maakt gebruik van valse advertentieproducten, die zich voordoen als bekende AI-diensten zoals ChatGPT, Claude en Gemini, om wachtwoorden en multifactorauthenticatiecodes te stelen van medewerkers van bureaus, mediakopers en beheerders van advertentieaccounts.
2. De aanvallers gebruiken overtuigende websites en menselijke operators om slachtoffers door frauduleuze inlogschermen te leiden. Dit gebeurt zonder de noodzaak om malware te downloaden.
3. De campagne maakt gebruik van uitnodigingsmails die adverteerders naar pagina's leiden die de planning van campagnes, bestedingsaudits en accountverbindingen beloven.
4. Elke valse productaanbieding heeft een specifieke reden om een account te verbinden. Zo beloven ChatGPT-nabootsingen wekelijkse Google Ads-briefings, bieden Gemini-pagina's ondersteuning voor het manageraccount, en krijgen Claude-aanbiedingen een eigen advertentieportaal. De branding van Perplexity en Manus komt ook voor in deze operatie.
5. Het nieuwste lokmiddel, Muse Ads, verscheen op 16 september 2026, acht dagen nadat Meta Muse had aangekondigd.
6. De imitaties passen zich aan verschillende besturingssystemen aan, waaronder Windows, macOS, iOS en Android, en reproduceren details zoals donkere modus en bedieningselementen voor mobiele browsers.
7. Bij het klikken op "Connect" wordt geen echt Google-authenticatievenster geopend. In plaats daarvan toont de website een tweede browser binnen de echte browser met een adresbalk en een sloticoon. De werkelijke pagina blijft op door de aanvaller gecontroleerde infrastructuur draaien. De inlogformulieren en het valse browservenster van de nieuwste aanbiedingen hergebruiken bestaande code van bredere platforms, wat laat zien hoe snel operators nieuwe productverhalen aan bestaande infrastructuur konden koppelen.
8. Achter de interface worden apparaatkenmerken, locatie en ingediende inloggegevens vastgelegd.
9. Aanvallers kunnen hun eigen beheerders toevoegen en de toegang van de legitieme eigenaar beperken.
10. Eén gecompromitteerd manageraccount kan meerdere klanten, hun factureringsprofielen en goedgekeurde advertentiebudgetten blootleggen. Gevirtualiseerde advertentieaccounts kunnen frauduleuze campagnes financieren of worden verkocht aan andere criminelen.
11. De aanpak vertoont gelijkenissen met eerdere aanvallen met valse AI-advertentie-apps, waarbij vertrouwde technologie-merken werden gebruikt om credential-verzoeken legitiem te laten lijken.
12. Onderzoekers van Island.io identificeerden deze operatie en zagen honderden inzendingen van slachtoffers. De activiteit ging door op 6 oktober 2026.
13. Dezelfde Next.js en Socket.IO-infrastructuur wordt gebruikt voor AI-advertentiepagina's, terugbetalingsclaims en valse wervingssites.
14. Onderzoekers hebben één backend gekoppeld aan 73 gescande sites met 25 paginadomeinen tussen 27 mei en 20 juni 2026, wat ogenschijnlijk niet-gerelateerde lokmiddelen via gedeelde infrastructuur verbindt. Oudere broncode, blootgelegd via openbare GitHub-repositories, bevatte overeenkomende routes, het drie-wachtwoord-herhalingsmodel en Telegram-gebaseerde besturingselementen.
15. Menselijke operators kiezen de volgende authenticatiestap terwijl ze de echte login proberen, met ondersteuning voor sms-codes, authenticatorcodes, Google-goedkeuringen, QR-verificatie, getalafstemming en Okta push-verzoeken. Een wachtscherm houdt slachtoffers bezig terwijl de aanvaller beslist wat hij vervolgens wil aanvragen. Aanvallers kunnen wachtwoorden weigeren, authenticatie-uitdagingen selecteren en slachtoffers omleiden na voltooiing van het proces.
16. Er worden drie afzonderlijke wachtwoordpogingen bewaard, waardoor een operator kan beweren dat een invoer mislukt is en een nieuwe kan aanvragen, terwijl alle door het slachtoffer verstrekte waarden worden behouden.
17. Het zichtbare platform bouwt inloginterfaces lokaal opnieuw op in plaats van transparant de website van een identiteitsprovider door te sturen, waardoor het verkeer lijkt op gewone applicatieactiviteit.
18. Wervingslokmiddelen creëren een apart risico. Werknemers die werkgerelateerde identiteiten gebruiken bij het solliciteren naar banen, kunnen de e-mail, bestanden en zakelijke applicaties van hun werkgever blootstellen aan ongeautoriseerde toegang.
19. Het wordt aanbevolen om onverwachte bèta-programma's, advertentietools en accountverbinders te verifiëren via officiële websites van leveranciers. Gebruikers moeten de buitenste adresbalk van de echte browser inspecteren, niet een venster dat binnen de pagina is getekend.
20. Beveiligingsteams moeten apparaatprofileringsverzoeken, herhaalde wachtwoordvelden en operatorgestuurde gebeurtenissen correleren. Organisaties moeten prioriteit geven aan passkeys en hardware-gebaseerde authenticatie, aangezien de verschuiving naar phishing-bestendige passkeys de afhankelijkheid van herbruikbare wachtwoorden en codes vermindert.
21. Na blootstelling moeten beheerders elk bereikbaar klantaccount controleren op onbekende beheerders, gewijzigde herstelgegevens en ongeautoriseerde campagnes of uitgaven, in plaats van alleen het oorspronkelijke account te controleren. Het herstellen van toegang kan weken of maanden duren.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX