En ny phishingkampagne er målrettet mod kunder hos LastPass og Bitwarden. Angriberne bruger falske e-mails om sikkerhed og overholdelse af regler. Beskederne hævder, at brugerne skal gennemgå opdaterede retningslinjer via en elektronisk dokumenttjeneste. Knapperne i e-mailene fører dog til falske hjemmesider, der efterligner legitime virksomhedsplatforme. Derefter presser siderne de besøgende til at downloade filer fra…
En nyidentificeret cyberkriminel gruppe ved navn Helix retter sine angreb mod Microsoft SharePoint-miljøer. Angriberne bruger voice phishing, Device Code Phishing og misbrug af multifaktorgodkendelse (MFA) til at stjæle følsomme virksomhedsdata. Forskere oplyser, at gruppen først kompromitterer Microsoft 365-konti. Derefter stjæler den filer fra SharePoint og bruger oplysningerne til at afpresse ofrene. I nogle tilfælde kan…
Sikkerhedsforskere har afsløret Forg365, en phishing-as-a-service-platform (PhaaS), der bruger kunstig intelligens til at oprette phishing-kampagner rettet mod Microsoft 365-brugere. Platformen kombinerer Adversary-in-the-Middle (AiTM)-angreb med Device Code Phishing for at kapre Microsoft 365-konti. Den indeholder også værktøjer, der gør det muligt for angribere at bevare langvarig adgang til kompromitterede konti, uden at ofrene skal logge ind…
Belgiske myndigheder har anholdt en 19-årig mand, som mistænkes for at have haft en ledende rolle i et belgisk phishing-netværk, der gik efter ofre over hele Europa. Efterforskerne mener, at netværket stjal hundredtusindvis af euro ved at udgive sig for at være bankmedarbejdere, narre ofrene til at installere fjernstyringssoftware og hvidvaske udbyttet gennem kryptovaluta og…
En nyopdaget phishing-as-a-service-platform (PhaaS) kaldet ARToken PhaaS ser ud til at fungere som en affiliate af EvilTokens’ phishingøkosystem og giver cyberkriminelle et avanceret værktøj til at kompromittere Microsoft 365-konti. Ifølge forskere automatiserer platformen kontoovertagelser, stjæler autentificeringstokens og indeholder kraftfulde funktioner til Business Email Compromise (BEC)-angreb. Cisco Talos afslører ARToken PhaaS Forskere hos Cisco Talos opdagede…
En ny FIFA World Cup 2026 phishingkampagne retter sig mod fodboldfans og ansatte med overbevisende e-mails, der lover eksklusivt merchandise. Sikkerhedsforskere advarer om, at svindlen installerer Voidrift-malware. Det giver angriberne adgang til virksomheders netværk, samtidig med at kampagnen omgår flere førende e-mailsikkerhedsplatforme. Falske FIFA-mails spreder Voidrift-malware Cybersikkerhedsforskere hos Cofense Intelligence har afsløret en aktiv phishingkampagne,…
Microsoft har afsløret en avanceret phishingkampagne, der retter sig mod hoteller og andre virksomheder i hotel- og rejsebranchen i Europa og Asien. Angriberne skjuler malware i vedhæftede billedfiler og narrer hotelmedarbejdere til at åbne dem. Når filerne aktiveres, installerer de skadelig software, som giver cyberkriminelle langvarig adgang til de inficerede systemer. Microsoft har endnu ikke…
Cyberkriminelle har fundet en ny måde at misbruge Shop App på ved at placere falske købskvitteringer direkte i brugernes ordrehistorik. De falske ordrer vises side om side med rigtige køb og opfordrer ofrene til at ringe til falske kundeservicenumre, hvor svindlere forsøger at stjæle personlige og økonomiske oplysninger. Forskere advarer om, at metoden er mere…
Bluekit-phishingkittet har fået en markant opgradering, som gør det muligt for cyberkriminelle at stjæle autentificerede brugersessioner mere effektivt. Sikkerhedsforskere har opdaget, at phishingplatformen, der tilbydes som Phishing-as-a-Service (PhaaS), nu understøtter Browser-in-the-Middle (BitM)-angreb. Den nye teknik erstatter den tidligere metode til opsnapning af trafik og giver angriberne en mere avanceret måde at kompromittere onlinekonti på. Den…
WhatsApp-phishingangreb bruger falske forretningsdokumenter til at narre brugere til at installere ConnectWise RAT-malware på Windows-pc’er Et WhatsApp-phishingangreb rammer virksomheder gennem falske dokumentanmodninger, der fører til malwareinfektioner. Forskere oplyser, at angriberne udgiver sig for at være forretningskontakter og sender beskeder, som ser ud til at indeholde legitime filer. I stedet for fakturaer eller kontrakter installerer kampagnen…