Kategori: Phishingangreb


  • Trezor oplyser, at 347.000 brugere blev udsat for angreb efter databruddet hos Brevo

    Trezor oplyser, at en phishingkampagne var rettet mod omkring 347.000 kunde-e-mailadresser, efter at hackere kompromitterede virksomhedens eksterne marketingudbyder Brevo. Omkring 2.500 modtagere klikkede på det skadelige link, før virksomheden deaktiverede det. Angriberne sendte falske sikkerhedsadvarsler fra en legitim Trezor-e-mailadresse. De hævdede, at en hardwarefejl truede de gendannelsesfraser, der bruges til at beskytte kundernes kryptowallets. Advarslen…

  • Hackere bruger npm-spejle til at hoste omdirigeringssider til phishing

    Forskere har identificeret en phishingteknik via npm-spejle, der bruger pakkeregistre og offentlige spejle til at hoste ondsindede omdirigeringssider. I stedet for at inficere udviklere, der downloader en pakke, gemmer angribere skadelige HTML-filer i npm-pakker. Spejltjenester kopierer derefter disse filer og gør dem tilgængelige fra pålidelige udviklerrelaterede domæner. Denne tilgang kan få phishing-sider til at fremstå…

  • AnonyMousKIT-phishing bruger AI-opkald til at stjæle iPhone-adgangskoder

    Forskere har afdækket AnonyMousKIT, en phishing-as-a-service-platform, der bruger AI-stemmeagenter til at målrette ejere af stjålne iPhones. Tjenesten hjælper angiveligt kriminelle med at få fat i adgangskoder, loginoplysninger til Apple-konti og koder til tofaktorgodkendelse. Angribere kan derefter låse stjålne enheder op, fjerne aktiveringslåsen og få adgang til følsomme data. Forskere hos SOCRadar siger, at platformen har…

  • JWR-phishingværktøj efterligner PayPal, Apple og onlinebutikker

    Et nyopdaget phishing-framework kaldet JWR giver kriminelle indsigt i realtid i de oplysninger, som ofre indtaster på falske websites. Værktøjet kan efterligne betalings-, login- og checkout-sider for brands som PayPal, Apple, Shopify, WooCommerce, Klarna og banker. I modsætning til mange andre phishing-sider venter JWR ikke på, at offeret indsender en formular. Angribere kan se kortnumre,…

  • AI-drevne stemmephishingangreb rammer Citadel, Two Sigma og Point72

    Hackere har iværksat en AI-drevet stemmephishingkampagne mod flere af Wall Streets største investeringsselskaber, herunder Citadel, Two Sigma, Point72 Asset Management og Millennium Management. Angrebene bruger AI-genererede stemmer til at udgive sig for at være betroede personer via telefonopkald eller talebeskeder. I stedet for at benytte malware ser trusselsaktørerne ud til at gå direkte efter medarbejdere…

  • Phishing-svindel mod Crédit Agricole brugte stjålne e-mailnøgler og falske opkald

    En sofistikeret phishing-kampagne mod Crédit Agricole brugte stjålne legitimationsoplysninger til e-mailtjenester, eksponerede cloudfiler og nøje planlagte telefonopkald til at svindle bankens kunder. Forskerne afslørede kampagnen den 19. juni efter at have fundet en offentligt tilgængelig server, der blev brugt til at drive svindeloperationen. Phishing-infrastrukturen indeholdt oplysninger om 912 personer, som havde indsendt deres bankoplysninger, samt…

  • Microsoft Teams-vishingangreb fører til Chaos-ransomware

    Microsoft Teams-vishingangreb bruges til at narre medarbejdere til at give angribere fjernadgang til deres arbejdsenheder. Derefter kan angriberne installere Chaos-ransomware. Sophos har sporet kampagnen under navnet STAC4749, efter at den ramte snesevis af organisationer i Nordamerika mellem februar og juni 2026. Mindst tre angreb endte med ransomware. I ét tilfælde gik der mindre end 17…

  • Angribere bruger ægte Microsoft-login-sider i phishingkampagne

    En ny phishingkampagne med Microsoft-login-sider bruger ægte Microsoft-sider til at omgå traditionelle phishingkontroller. I stedet for at sende brugere til et falsk website lokker angriberne dem til at godkende en skadelig app, efter at de har logget ind. Forskere hos Check Point opdagede, at kampagnen brugte overbevisende Microsoft Teams-lokkemidler med HR-tema. Når et offer giver…

  • ChatGPT-phishing stiger, mens OpenAI kommer blandt de ti mest målrettede brands

    ChatGPT er for første gang kommet ind blandt de ti brands, som oftest bliver efterlignet i phishingkampagner, ifølge ny forskning. OpenAI stod for 1,1 procent af de registrerede phishingforsøg mod brands i andet kvartal af 2026. Tallet placerer virksomheden blandt ofte efterlignede brands som PayPal, WhatsApp og Facebook. Microsoft er fortsat det primære phishingmål Microsoft…

  • Kratos-phishingplatform lukket ned efter udvikler anholdt

    Politiet har lukket Kratos-phishingplatformen ned og anholdt den formodede udvikler i Indonesien. Myndigheder i Tyskland og USA beslaglagde samtidig mere end 200 servere under den koordinerede aktion. Aktionen satte platformens centrale infrastruktur ud af drift. Efterforskerne vurderer, at indsatsen har gjort phishingtjenesten ubrugelig. Kratos fungerede angiveligt som en phishing-as-a-service-platform. Den gjorde det muligt for cyberkriminelle…