En ny bølge av målrettede angrep flytter fokus bort fra å bryte kryptering og over til å utnytte brukere. Signal-phishingkampanjen, knyttet til russisk etterretning, viser hvordan sikre meldingsplattformer fortsatt kan kompromitteres gjennom kontoovertakelse. I stedet for å angripe teknologien retter trusselaktører seg mot hvordan mennesker bruker den. Målrettet kampanje fokuserer på kontotilgang Kampanjen dreier seg…
Nordstroms phishingangrep viser hvordan angripere kan gjøre betrodde systemer om til kraftige angrepsverktøy. Kunder mottok svindel-eposter som fremsto som helt legitime fordi de kom fra selskapets egen infrastruktur. Hendelsen viser et økende skifte i cyberangrep, der trusselaktører retter seg mot interne plattformer i stedet for eksterne sårbarheter. Angripere brukte legitime e-postkanaler Hackere sendte phishing-eposter direkte…
En nylig cyberhendelse viser hvordan sosial manipulering i økende grad retter seg mot interne kommunikasjonsplattformer. Microsoft Teams-vishingangrepet viser hvor lett angripere kan utnytte ansattes tillit. Angriperne brukte en kombinasjon av stemmefisking og Microsoft Teams for å utgi seg som intern IT-support. De kontaktet ansatte og overbeviste dem om at de hjalp med et teknisk problem.…
En ny Microsoft Teams-phishingkampanje retter seg mot ansatte ved å utgi seg for å være intern IT-støtte og overbevise ofre om å gi fjernaksess til systemene sine. Angripere kontakter ansatte gjennom Microsoft Teams og hevder at de må løse tekniske problemer som påvirker brukerens konto. Når offeret godkjenner fjernøkten, installerer angriperne skadevare som gir dem…
FBI har advart om en phishing-svindel med reguleringstillatelser som retter seg mot eiendomseiere, entreprenører og virksomheter som er involvert i bygg- eller reguleringssøknader. Kriminelle utgir seg for å være ansatte i kommunale planleggings- eller reguleringskontorer og sender e-poster som krever betaling for falske tillatelsesgebyrer. Disse meldingene forsøker å overbevise mottakerne om at de må betale…
Refusjon til phishingofre kan snart bli et lovkrav i hele EU. En senior juridisk rådgiver ved EU-domstolen har uttalt at banker må tilbakebetale kunder umiddelbart etter uautoriserte transaksjoner som skyldes phishingangrep. Uttalelsen styrker forbrukerbeskyttelsen i EUs betalingsregelverk. Tolkningen legger vekt på at ofre raskt bør få tilbake pengene sine i stedet for å vente på…
Sikkerhetsforskere har oppdaget en ny phishingteknikk som utnytter oversette deler av internettets infrastruktur. Det såkalte .arpa-phishingangrepet misbruker reverse DNS-oppføringer og IPv6-adressering for å omgå tradisjonelle systemer for phishingdeteksjon. Ved å manipulere infrastrukturdomener som vanligvis brukes til nettverksoperasjoner, kan angripere skjule ondsinnede lenker i e-poster og unngå vanlige sikkerhetsfiltre. Metoden er ikke avhengig av skadelig programvare…
Forskere har avdekket en phishingoperasjon som utnytter et politisk sensitivt tema for å stjele påloggingsinformasjon. Den såkalte ICE Cover-phishingkampanjen sender villedende e-poster som hevder at automatiserte markedsføringsmeldinger snart vil inneholde en donasjonsknapp til støtte for US Immigration and Customs Enforcement. E-postene oppfordrer mottakere til å logge inn på kontoene sine for å deaktivere den påståtte…
Skadelige e-poster med innkjøpsordrevedlegg driver en ny bølge av phishingangrep mot virksomheter. Nettkriminelle sender falske anskaffelsesmeldinger som fremstår som rutinemessige og hastende. Det vedlagte dokumentet, presentert som en innkjøpsordre, inneholder skjult skadevare som er designet for å kompromittere selskapets systemer. Sikkerhetsforskere advarer om at denne taktikken utnytter vanlige forretningsprosesser. Økonomi-, innkjøps- og driftsteam er hyppige…
En koordinert phishingkampanje innen fraktsektoren retter seg mot logistikk- og transportorganisasjoner i USA og Europa. Sikkerhetsforskere rapporterer at angripere bruker forsendelsesrelaterte e-poster for å lure fraktselskaper til å laste ned skadelige filer eller avsløre påloggingsinformasjon. Kampanjen fokuserer på virksomheter som driver med shipping, spedisjon og forsyningskjedehåndtering. Ved å utgi seg for å være legitime samarbeidspartnere…