image

Bitwarden-gebruikers doelwit van phishingaanval via Google-advertenties

vrijdag 27 januari 2023, 11:14 door Redactie, 4 reacties

Gebruikers van wachtwoordmanager Bitwarden zijn het doelwit geworden van een phishingaanval die via malafide Google-advertenties begint. Bij het zoeken via Google naar "bitwarden password manager" en "bitwarden password generator" verscheen er een gesponsord resultaat dat zich voordoet als de officiële website van Bitwarden. Daarbij wordt de naam "appbitwarden" gebruikt. Dit domein stuurt gebruikers weer door naar een ander domein met de naam "bitwardenlogin".

Het gaat om een phishingsite die identiek is aan de officiële inlogpagina van Bitwarden, vault.bitwarden.com, zo blijkt uit meldingen op Reddit. Met gegevens die gebruikers daar in vullen kan een aanvaller op het Bitwarden-account van de gebruiker inloggen en zo toegang tot diens wachtwoorden en andere opgeslagen gegevens krijgen. Na te zijn ingelicht over de malafide advertenties en phishingsite heeft Bitwarden naar eigen zeggen maatregelen genomen. Beide domeinnamen zijn inmiddels offline gehaald.

De afgelopen maanden waarschuwden onderzoekers geregeld voor malware die via Google-advertenties wordt verspreid. Een aantal weken geleden adviseerde de FBI vanwege de malafide advertenties in de zoekmachine van Google nog het gebruik van een adblocker.

Image

Reacties (4)
27-01-2023, 13:45 door Anoniem
Interessante chain, mensen die al een bitwarden account hebben die vervolgens op google zoeken naar bitwarden om dan op die pagina in te loggen. Klinkt als een chain waarin de gebruiker haast en ff snel toegang tot bitwarden moet hebben in een externe (of nieuwe) computer.
Ik zou het niet hebben gemerkt, vooral omdat bitwarden credentials de enige login gegevens zijn die ik niet op domein basis in de bitwarden extensie heb staan.
Misschien toch maar, ookal heb je haast, de extensie van de chrome store of firefox store downloaden en dan inloggen, moeilijk om dan nog mis te grijpen.
Self hosting met een aantal backups lijkt de beste manier om hier niet in te trappen. Maar ik snap wel dat, voor zulke belangrijke informatie, velen daar niet op zitten te wachten.
27-01-2023, 15:46 door Anoniem
Wat je allemaal kunt doen om dit te voorkomen:
- lokaal Bitwarden hosten
- de url voor Bitwarden zelf ergens opslaan zodat die niet (via Google) gezocht hoeft te worden
- een andere search-engine gebruiken
- niet de bovenste hit aanklikken in Google search (maar de url controleren).
- reklame blokkeren in je browser of netwerk
27-01-2023, 16:16 door Anoniem
Heeft Google advertenties dan? Is me nooit opgevallen...
27-01-2023, 18:54 door Anoniem
Door Anoniem: Wat je allemaal kunt doen om dit te voorkomen:
- lokaal Bitwarden hosten
- de url voor Bitwarden zelf ergens opslaan zodat die niet (via Google) gezocht hoeft te worden
- een andere search-engine gebruiken
- niet de bovenste hit aanklikken in Google search (maar de url controleren).
- reklame blokkeren in je browser of netwerk

Helemaal mee eens! Het recente drama met LastPass deed me besluiten om self-hosted Bitwarden te gaan draaien (in een Docker container). Had ik veel eerder moeten doen!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.