Legacy-MFA-svagheder bliver tydelige, når Tycoon 2FA-phishingplatformen spreder sig i det kriminelle økosystem. Angribere bruger nu færdige kits til at kapre sessioner, der ellers er beskyttet af SMS-koder, pushbeskeder og autentifikationsapps. Platformens fremmarch viser, hvordan forældede MFA-metoder får svært ved at modstå moderne phishingteknikker og angreb med realtidsaflytning. Virksomheder, der stadig baserer sig på ældre MFA,…
TOAD-phishingkampagnen er blevet en alvorlig trussel mod brugere af Microsoft Entra. Cyberkriminelle sender gæsteinvitationer, der ser legitime ud, men som indeholder falske fakturaer og instruktioner om at ringe til et bestemt telefonnummer. Metoden kombinerer misbrug af cloud-identitet med telefonbaserede angreb og kræver øjeblikkelig opmærksomhed fra både organisationer og brugere. Sådan fungerer angrebet Angriberne udnytter gæsteinvitationsfunktionen…
En phishingkampagne mod polske kommuner har målrettet borgmestre og højtstående embedsmænd med falske myndighedsmails. Angribere udgav sig for at være fra landets digitaliseringsministerium og forsøgte at lokke kommunale ledere til at åbne filer med malware. Hændelsen viser, at lokale myndigheder fortsat er attraktive mål for avancerede social-engineering-angreb. Sådan blev angrebet udført Målpersoner modtog e-mails, som…
Et omfattende nedbrud hos Amazon Web Services (AWS) forstyrrede store onlineplatforme og udløste nye bekymringer om cybersikkerhed. Eksperter advarer om, at phishingangreb efter AWS-nedbruddet kan følge, efterhånden som hackere udnytter brugernes forvirring og ustabile systemer. Nedbruddet forårsagede omfattende fejl på streamingtjenester, netbutikker og finansielle platforme. Brugere oplevede loginfejl, mislykkede betalinger og afbrudte forbindelser – forhold,…
Angribere misbruger tjenester som Vercel, Netlify og Lovable til at hoste overbevisende CAPTCHA-sider. Disse falske sikkerhedstjek omdirigerer brugere til sider, der stjæler legitimationsoplysninger, hvilket gør phishing sværere at opdage. Sådan fungerer svindlen Cyberkriminelle udnytter lavkodebaserede AI-platforme til hurtigt at iværksætte phishingkampagner. De offentliggør websteder med CAPTCHA-udfordringer, der efterligner legitime verificeringstrin. Når brugeren har løst CAPTCHA’en,…
Microsoft har beslaglagt phishing-sider forbundet med Raccoon0365, en nigeriansk gruppe der driver en abonnementsbaseret cyberkriminalitetstjeneste. Næsten 340 domæner blev taget ned. Disse websteder hostede falske Microsoft-login-sider designet til at stjæle legitimationsoplysninger. Nedtagningen er en af de største anti-phishing-operationer, som Microsoft har ledet i år. Hvordan Raccoon0365 opererede Gruppen lancerede sin tjeneste i juli 2024. Siden…
VoidProxy phishingtjeneste rammer Microsoft 365- og Google-konti med avancerede teknikker. Sikkerhedsforskere advarer om, at tjenesten muliggør storskala tyveri af loginoplysninger og kontoovertagelser. Angrebene understreger de stigende trusler fra adversary-in-the-middle-metoder. Sådan fungerer angrebene Angribere lancerer phishingkampagner via kompromitterede markedsføringsplatforme og tredjeparts e-mailværktøjer. Ofrene modtager links, der videresendes gennem engangsdomæner beskyttet af Cloudflare. Når brugere klikker, vises…
Myndighederne har bekræftet en moldovansk spionageskandale efter anholdelsen af en tidligere efterretningsofficer, der er anklaget for at have lækket hemmeligheder til Hviderusland. Den mistænkte, som tidligere havde en ledende rolle i Moldovas informations- og sikkerhedstjeneste, skal angiveligt have overdraget følsomme statslige dokumenter til hviderussiske operatører under hemmelige møder. Anholdelsen fandt sted i Rumænien den 8.…
FCC’s advarsel om phishing-svindel fremhæver en ny trussel, der retter sig mod populære streamingkunder. Cyberkriminelle sender falske e-mails, som udgiver sig for at være fra Amazon Prime Video, Comcast og Spectrum. Disse svindelnumre forsøger at stjæle følsomme oplysninger, herunder kreditkortoplysninger og loginoplysninger. Phishing-angreb er stadig en af de mest almindelige online trusler. FCC’s advarsel understreger,…
iCloud-kalender phishingkampagne viser, hvordan angribere misbruger Apples betroede infrastruktur. Kriminelle formåede at sende phishing-e-mails via Apples servere ved at bruge iCloud-kalenderinvitationer som leveringsmetode. Denne usædvanlige teknik øgede troværdigheden af svindlen. Sådan fungerer angrebet Phishingkampagner bygger normalt på kompromitterede e-mailservere eller forfalskede adresser. I dette tilfælde udnyttede angriberne iCloud-kalenderen, som giver mulighed for at dele invitationer…