Kategori: Nettsvindelangrep


  • Nettfiske retter seg mot brukere av LastPass og Bitwarden

    En ny phishingkampanje retter seg mot kunder hos LastPass og Bitwarden. Angriperne bruker falske e-poster om sikkerhet og etterlevelse av regler. Meldingene hevder at brukerne må gjennomgå oppdaterte retningslinjer via en elektronisk dokumenttjeneste. Knappene i e-postene leder imidlertid til falske nettsteder som etterligner legitime bedriftsplattformer. Deretter presser sidene besøkende til å laste ned filer fra…

  • Helix Vishinggruppe Retter Seg Mot SharePoint-data i Nye Utpressingskampanjer

    En nyidentifisert cyberkriminell gruppe kalt Helix retter seg mot Microsoft SharePoint-miljøer. Angriperne bruker voice phishing, Device Code Phishing og misbruk av flerfaktorautentisering (MFA) for å stjele sensitiv bedriftsdata. Forskere opplyser at gruppen først kompromitterer Microsoft 365-kontoer. Deretter stjeler den filer fra SharePoint og bruker informasjonen til å presse ofrene for penger. I enkelte tilfeller kan…

  • Forg365 Phishingplattform Bruker AI for Å Angripe Microsoft 365-Kontoer

    Sikkerhetsforskere har avdekket Forg365, en phishing-as-a-service-plattform (PhaaS) som bruker kunstig intelligens til å opprette phishing-kampanjer rettet mot Microsoft 365-brukere. Plattformen kombinerer Adversary-in-the-Middle (AiTM)-angrep med Device Code Phishing for å kapre Microsoft 365-kontoer. Den inneholder også verktøy som gjør det mulig for angripere å opprettholde langvarig tilgang til kompromitterte kontoer uten at ofrene trenger å logge…

  • Belgisk politi arresterer mistenkt leder for europeisk phishing-nettverk

    Belgiske myndigheter har arrestert en 19 år gammel mann som mistenkes for å ha hatt en ledende rolle i et belgisk phishing-nettverk som rettet seg mot ofre over hele Europa. Etterforskerne mener nettverket stjal hundretusenvis av euro ved å utgi seg for å være bankansatte, overtale ofrene til å installere programvare for fjernstyring og hvitvaske…

  • ARToken PhaaS utvider EvilTokens Microsoft 365-phishingverktøy med avanserte BEC-funksjoner

    En nyoppdaget phishing-as-a-service-plattform (PhaaS) kalt ARToken PhaaS ser ut til å fungere som en affiliate av EvilTokens» phishing-økosystem og gir cyberkriminelle et avansert verktøy for å kompromittere Microsoft 365-kontoer. Ifølge forskere automatiserer plattformen kontoovertakelser, stjeler autentiseringstokener og inneholder kraftige funksjoner for Business Email Compromise (BEC)-angrep. Cisco Talos avslører ARToken PhaaS Forskere hos Cisco Talos oppdaget…

  • FIFA World Cup 2026-kampanje sprer Voidrift-malware gjennom falske tilbud om supporterprodukter

    En ny FIFA World Cup 2026 phishingkampanje retter seg mot fotballfans og ansatte med overbevisende e-poster som lover eksklusive supporterprodukter. Sikkerhetsforskere advarer om at svindelen installerer Voidrift-malware. Det gir angriperne tilgang til bedriftsnettverk samtidig som kampanjen omgår flere ledende e-postsikkerhetsplattformer. Falske FIFA-e-poster sprer Voidrift-malware Cybersikkerhetsforskere hos Cofense Intelligence har avdekket en aktiv phishingkampanje som utnytter…

  • Microsoft advarer om phishingkampanje rettet mot hoteller i Europa og Asia

    Microsoft har avdekket en avansert phishingkampanje som retter seg mot hoteller og andre virksomheter i hotell- og reiselivsbransjen i Europa og Asia. Angriperne skjuler skadelig programvare i vedlagte bildefiler og lurer hotellansatte til å åpne dem. Når filene aktiveres, installeres skadevare som gir cyberkriminelle langvarig tilgang til de infiserte systemene. Microsoft har foreløpig ikke knyttet…

  • Svindlere misbruker Shop App med falske bestillinger i callback-phishingangrep

    Cyberkriminelle har funnet en ny måte å misbruke Shop App på ved å legge inn falske kjøpskvitteringer direkte i brukernes ordrehistorikk. De falske bestillingene vises side om side med ekte kjøp og oppfordrer ofrene til å ringe falske kundeservicenumre, der svindlere forsøker å stjele personlige og økonomiske opplysninger. Forskere advarer om at metoden er mer…

  • Bluekit-phishingsett får Browser-in-the-Middle-angrep for å stjele kontoer

    Bluekit-phishingsettet har fått en betydelig oppgradering som gjør det mulig for cyberkriminelle å stjele autentiserte brukersesjoner mer effektivt. Sikkerhetsforskere har oppdaget at phishingplattformen, som tilbys som Phishing-as-a-Service (PhaaS), nå støtter Browser-in-the-Middle (BitM)-angrep. Den nye teknologien erstatter den tidligere metoden for avlytting og gir angriperne en mer avansert måte å kompromittere nettkontoer på. Den nyeste versjonen…

  • WhatsApp-phishingangrep bruker falske dokumenter for å spre RAT-skadevare

    WhatsApp-phishingangrep bruker falske forretningsdokumenter for å lure brukere til å installere ConnectWise RAT-skadevare på Windows-PC-er Et WhatsApp-phishingangrep retter seg mot bedrifter gjennom falske dokumentforespørsler som fører til skadevareinfeksjoner. Forskere opplyser at angriperne utgir seg for å være forretningskontakter og sender meldinger som ser ut til å inneholde legitime filer. I stedet for fakturaer eller kontrakter…