Angribere brugte betroede værktøjer og arbejdsgange, der så legitime ud, i to bemærkelsesværdige angrebskæder i første halvår af 2026. Én kampagne spredte malware gennem kompromitterede virksomheds-e-mailkonti, mens en anden omdirigerede kryptovalutabetalinger ved at erstatte kopierede wallet-adresser. Kampagnerne brugte forskellig malware og infrastruktur. Begge udnyttede dog den samme svaghed: Brugerne stolede på handlinger, der virkede normale,…