Kategori: Nettsvindelangrep


  • Tycoon 2FA-phishingplattform avslører svakheter i eldre MFA-løsninger

    Legacy-MFA-svakheter blir tydelige når Tycoon 2FA-phishingplattformen sprer seg i det kriminelle økosystemet. Angripere bruker nå ferdige kits for å kapre økter som er beskyttet av SMS-koder, pushvarsler og autentiseringsapper. Fremveksten av denne plattformen viser hvordan utdaterte MFA-metoder sliter mot moderne phishingteknikker og angrep med sanntidsavskjæring. Selskaper som fortsatt baserer seg på eldre MFA utsetter seg…

  • TOAD-phishingkampanje utnytter Microsoft Entra-invitasjoner

    TOAD-phishingkampanjen har utviklet seg til en alvorlig trussel mot brukere av Microsoft Entra. Cyberkriminelle sender gjesteinvitasjoner som ser legitime ut, men som inneholder falske fakturaer og instruksjoner om å ringe et angitt telefonnummer. Denne metoden kombinerer misbruk av skyidentiteter med telefonbaserte angrep og krever umiddelbare sikkerhetstiltak. Hvordan angrepet fungerer Angriperne utnytter gjesteinvitasjonsfunksjonen i Microsoft Entra…

  • Phishing-kampanje mot polske kommuner retter seg mot ordførere og lokale tjenestemenn

    En phishingkampanje mot polske kommuner har rettet seg mot ordførere og høytstående tjenestemenn med falske e-poster som utga seg for å være offisiell myndighetskommunikasjon. Angripere poserte som det polske digitaliseringsdepartementet og forsøkte å lure kommunale ledere til å åpne filer med skadelig kode. Hendelsen viser at lokale myndigheter fortsatt er attraktive mål for avanserte sosial…

  • AWS-nedetid vekker frykt for phishingangrep

    Et omfattende utfall hos Amazon Web Services (AWS) førte til store forstyrrelser på nettet og utløste nye bekymringer for cybersikkerheten. Eksperter advarer om at phishingangrep etter AWS-nedetiden kan komme, ettersom hackere utnytter brukernes forvirring og ustabile systemer. Nedetiden forårsaket omfattende tjenestefeil på strømmeplattformer, nettbutikker og finansielle tjenester. Brukere opplevde innloggingsfeil, mislykkede betalinger og avbrutte tilkoblinger…

  • AI-plattformer: falske CAPTCHA-phishingkampanjer

    Angripere misbruker tjenester som Vercel, Netlify og Lovable til å være vert for overbevisende CAPTCHA-sider. Disse falske sikkerhetskontrollene videresender brukere til sider som stjeler påloggingsinformasjon, noe som gjør phishing vanskeligere å oppdage. Slik fungerer svindelen Cyberkriminelle utnytter lavkodebaserte AI-plattformer til raskt å lansere phishingkampanjer. De publiserer nettsteder med CAPTCHA-utfordringer som etterligner legitime verifiseringstrinn. Når brukeren…

  • Microsoft beslaglegger phishing-nettsteder knyttet til nigeriansk gruppe

    Microsoft har beslaglagt phishing-nettsteder knyttet til Raccoon0365, en nigeriansk gruppe som driver en abonnementbasert cyberkriminalitetstjeneste. Nesten 340 domener ble tatt ned. Disse nettstedene hostet falske Microsoft-innloggingssider designet for å stjele brukernavn og passord. Nedtakningen er en av de største anti-phishing-operasjonene Microsoft har ledet i år. Hvordan Raccoon0365 opererte Gruppen lanserte tjenesten sin i juli 2024.…

  • VoidProxy phishing­tjeneste rammer Microsoft 365 og Google

    VoidProxy phishingtjeneste retter seg mot Microsoft 365- og Google-kontoer med avanserte teknikker. Sikkerhetsforskere advarer om at tjenesten muliggjør storskala tyveri av innloggingsinformasjon og kontoovertakelser. Angrepene fremhever de økende truslene fra adversary-in-the-middle-metoder. Slik fungerer angrepene Angripere starter phishingkampanjer ved å bruke kompromitterte markedsføringsplattformer og tredjeparts e-postverktøy. Ofrene mottar lenker som videresendes via engangsdomener beskyttet av Cloudflare.…

  • Moldovansk spionasjeskandale: Tidligere tjenestemann arrestert for å ha lekket hemmeligheter til Belarus

    Myndighetene har bekreftet en moldovansk spionasjeskandale etter arrestasjonen av en tidligere etterretningstjenestemann som er anklaget for å ha lekket hemmeligheter til Belarus. Den mistenkte, som tidligere hadde en ledende rolle i Moldovas informasjons- og sikkerhetstjeneste, skal ha overlevert sensitive statlige dokumenter til belarusiske operatører under hemmelige møter. Arrestasjonen fant sted i Romania 8. september 2025.…

  • FCC advarer om phishing-svindel mot strømmetjenestebrukere

    FCCs advarsel om phishing-svindel fremhever en ny trussel rettet mot populære strømmetjenestekunder. Nettkriminelle sender falske e-poster som utgir seg for å være fra Amazon Prime Video, Comcast og Spectrum. Disse svindlene forsøker å stjele sensitiv informasjon, inkludert kredittkortopplysninger og innloggingsdata. Phishing-angrep er fortsatt en av de vanligste truslene på nettet. FCCs advarsel understreker at svindlere…

  • iCloud-kalender phishingkampanje utnytter Apples servere

    iCloud-kalender phishingkampanje viser hvordan angripere misbruker Apples betrodde infrastruktur. Kriminelle klarte å sende phishing-e-poster via Apples servere ved å bruke iCloud-kalenderinvitasjoner som leveringsmetode. Denne uvanlige teknikken økte troverdigheten i svindelen. Slik fungerer angrepet Phishingkampanjer bygger vanligvis på kompromitterte e-postservere eller forfalskede adresser. I dette tilfellet utnyttet angriperne iCloud-kalenderen, som tillater deling av invitasjoner via e-post.…