Trezor opplyser at en phishingkampanje rettet seg mot rundt 347 000 e-postadresser til kunder etter at hackere brøt seg inn hos selskapets eksterne markedsføringsleverandør Brevo. Rundt 2 500 mottakere klikket på den skadelige lenken før selskapet deaktiverte den. Angriperne sendte falske sikkerhetsvarsler fra en legitim Trezor-e-postadresse. De hevdet at en maskinvarefeil truet gjenopprettingsfrasene som brukes…
Forskere har identifisert en phishingteknikk via npm-speil som bruker pakkeregistre og offentlige speil til å lagre ondsinnede omdirigeringssider. I stedet for å infisere utviklere som laster ned en pakke, lagrer angripere skadelige HTML-filer inne i npm-pakker. Speiltjenester kopierer deretter disse filene og gjør dem tilgjengelige fra pålitelige utviklerrelaterte domener. Denne tilnærmingen kan få phishing-sider til…
Forskere har avdekket AnonyMousKIT, en phishing-as-a-service-plattform som bruker AI-stemmeagenter for å målrette eiere av stjålne iPhoner. Tjenesten skal hjelpe kriminelle med å få tak i passkoder, innloggingsopplysninger til Apple-kontoer og koder for tofaktorautentisering. Angripere kan deretter låse opp stjålne enheter, fjerne aktiveringslåsen og få tilgang til sensitive data. Forskere hos SOCRadar sier at plattformen har…
Et nyoppdaget phishing-rammeverk kalt JWR gir kriminelle innsyn i sanntid i informasjonen ofre skriver inn på falske nettsteder. Verktøyet kan etterligne betalings-, innloggings- og betalingssider for merkevarer som PayPal, Apple, Shopify, WooCommerce, Klarna og banker. I motsetning til mange andre phishing-sider venter ikke JWR på at offeret skal sende inn et skjema. Angripere kan se…
Hackere har startet en AI-drevet stemmephishingkampanje mot flere av Wall Streets største investeringsselskaper, blant dem Citadel, Two Sigma, Point72 Asset Management og Millennium Management. Angrepene bruker AI-genererte stemmer til å utgi seg for å være betrodde personer gjennom telefonsamtaler eller talemeldinger. I stedet for å bruke skadevare ser trusselaktørene ut til å rette seg direkte…
En sofistikert phishing-kampanje mot Crédit Agricole brukte stjålne legitimasjonsopplysninger for e-posttjenester, eksponerte skyfiler og nøye planlagte telefonsamtaler for å svindle bankens kunder. Forskerne avdekket kampanjen 19. juni etter å ha funnet en offentlig tilgjengelig server som ble brukt til å drive svindeloperasjonen. Phishing-infrastrukturen inneholdt opplysninger om 912 personer som hadde sendt inn bankopplysningene sine, samt…
Microsoft Teams-vishingangrep brukes til å lure ansatte til å gi angripere fjerntilgang til arbeidsenhetene sine. Deretter kan angriperne distribuere Chaos-ransomware. Sophos har sporet kampanjen under navnet STAC4749 etter at den rammet dusinvis av organisasjoner i Nord-Amerika mellom februar og juni 2026. Minst tre innbrudd endte med ransomware. I ett tilfelle tok det mindre enn 17…
En ny phishingkampanje med Microsoft-påloggingssider bruker ekte Microsoft-sider for å omgå tradisjonelle phishingkontroller. I stedet for å sende brukere til et falskt nettsted, lurer angriperne dem til å godkjenne en ondsinnet app etter at de har logget inn. Forskere hos Check Point oppdaget at kampanjen brukte overbevisende Microsoft Teams-lokkemidler med HR-tema. Når et offer gir…
ChatGPT har for første gang kommet inn blant de ti mest imiterte merkevarene i phishing-kampanjer, ifølge ny forskning. OpenAI sto for 1,1 prosent av de sporede phishing-forsøkene som rettet seg mot merkevarer i andre kvartal 2026. Tallet plasserer selskapet ved siden av ofte imiterte merkevarer som PayPal, WhatsApp og Facebook. Microsoft er fortsatt hovedmålet for…
Politiet har tatt ned Kratos-phishingplattformen og pågrepet den antatte utvikleren i Indonesia. Myndigheter i Tyskland og USA beslagla samtidig mer enn 200 servere under den koordinerte aksjonen. Aksjonen slo ut plattformens sentrale infrastruktur. Etterforskerne mener at tiltaket har gjort phishingtjenesten ubrukelig. Kratos skal ha fungert som en phishing-as-a-service-plattform. Den gjorde det mulig for cyberkriminelle å…