Trezor oplyser, at en phishingkampagne var rettet mod omkring 347.000 kunde-e-mailadresser, efter at hackere kompromitterede virksomhedens eksterne marketingudbyder Brevo. Omkring 2.500 modtagere klikkede på det skadelige link, før virksomheden deaktiverede det. Angriberne sendte falske sikkerhedsadvarsler fra en legitim Trezor-e-mailadresse. De hævdede, at en hardwarefejl truede de gendannelsesfraser, der bruges til at beskytte kundernes kryptowallets. Advarslen…
Forskere har identificeret en phishingteknik via npm-spejle, der bruger pakkeregistre og offentlige spejle til at hoste ondsindede omdirigeringssider. I stedet for at inficere udviklere, der downloader en pakke, gemmer angribere skadelige HTML-filer i npm-pakker. Spejltjenester kopierer derefter disse filer og gør dem tilgængelige fra pålidelige udviklerrelaterede domæner. Denne tilgang kan få phishing-sider til at fremstå…
Forskere har afdækket AnonyMousKIT, en phishing-as-a-service-platform, der bruger AI-stemmeagenter til at målrette ejere af stjålne iPhones. Tjenesten hjælper angiveligt kriminelle med at få fat i adgangskoder, loginoplysninger til Apple-konti og koder til tofaktorgodkendelse. Angribere kan derefter låse stjålne enheder op, fjerne aktiveringslåsen og få adgang til følsomme data. Forskere hos SOCRadar siger, at platformen har…
Et nyopdaget phishing-framework kaldet JWR giver kriminelle indsigt i realtid i de oplysninger, som ofre indtaster på falske websites. Værktøjet kan efterligne betalings-, login- og checkout-sider for brands som PayPal, Apple, Shopify, WooCommerce, Klarna og banker. I modsætning til mange andre phishing-sider venter JWR ikke på, at offeret indsender en formular. Angribere kan se kortnumre,…
Hackere har iværksat en AI-drevet stemmephishingkampagne mod flere af Wall Streets største investeringsselskaber, herunder Citadel, Two Sigma, Point72 Asset Management og Millennium Management. Angrebene bruger AI-genererede stemmer til at udgive sig for at være betroede personer via telefonopkald eller talebeskeder. I stedet for at benytte malware ser trusselsaktørerne ud til at gå direkte efter medarbejdere…
En sofistikeret phishing-kampagne mod Crédit Agricole brugte stjålne legitimationsoplysninger til e-mailtjenester, eksponerede cloudfiler og nøje planlagte telefonopkald til at svindle bankens kunder. Forskerne afslørede kampagnen den 19. juni efter at have fundet en offentligt tilgængelig server, der blev brugt til at drive svindeloperationen. Phishing-infrastrukturen indeholdt oplysninger om 912 personer, som havde indsendt deres bankoplysninger, samt…
Microsoft Teams-vishingangreb bruges til at narre medarbejdere til at give angribere fjernadgang til deres arbejdsenheder. Derefter kan angriberne installere Chaos-ransomware. Sophos har sporet kampagnen under navnet STAC4749, efter at den ramte snesevis af organisationer i Nordamerika mellem februar og juni 2026. Mindst tre angreb endte med ransomware. I ét tilfælde gik der mindre end 17…
En ny phishingkampagne med Microsoft-login-sider bruger ægte Microsoft-sider til at omgå traditionelle phishingkontroller. I stedet for at sende brugere til et falsk website lokker angriberne dem til at godkende en skadelig app, efter at de har logget ind. Forskere hos Check Point opdagede, at kampagnen brugte overbevisende Microsoft Teams-lokkemidler med HR-tema. Når et offer giver…
ChatGPT er for første gang kommet ind blandt de ti brands, som oftest bliver efterlignet i phishingkampagner, ifølge ny forskning. OpenAI stod for 1,1 procent af de registrerede phishingforsøg mod brands i andet kvartal af 2026. Tallet placerer virksomheden blandt ofte efterlignede brands som PayPal, WhatsApp og Facebook. Microsoft er fortsat det primære phishingmål Microsoft…
Politiet har lukket Kratos-phishingplatformen ned og anholdt den formodede udvikler i Indonesien. Myndigheder i Tyskland og USA beslaglagde samtidig mere end 200 servere under den koordinerede aktion. Aktionen satte platformens centrale infrastruktur ud af drift. Efterforskerne vurderer, at indsatsen har gjort phishingtjenesten ubrugelig. Kratos fungerede angiveligt som en phishing-as-a-service-platform. Den gjorde det muligt for cyberkriminelle…