Trezor uppger att en nätfiskekampanj riktades mot omkring 347 000 e-postadresser till kunder efter att hackare tagit sig in hos företagets externa marknadsföringsleverantör Brevo. Omkring 2 500 mottagare klickade på den skadliga länken innan företaget inaktiverade den. Angriparna skickade falska säkerhetsvarningar från en legitim e-postadress som tillhör Trezor. De hävdade att ett hårdvarufel hotade de…
Forskare har identifierat en nätfisketeknik via npm-speglar som använder paketregister och offentliga speglar för att lagra skadliga omdirigeringssidor. I stället för att infektera utvecklare som laddar ner ett paket lagrar angripare skadliga HTML-filer inuti npm-paket. Spegeltjänster kopierar sedan dessa filer och gör dem tillgängliga från betrodda utvecklarrelaterade domäner. Detta tillvägagångssätt kan få nätfiskesidor att framstå…
Forskare har avslöjat AnonyMousKIT, en phishing-as-a-service-plattform som använder AI-röstassistenter för att rikta in sig på ägare av stulna iPhones. Tjänsten uppges hjälpa kriminella att komma över lösenkoder, inloggningsuppgifter till Apple-konton och koder för tvåfaktorsautentisering. Angripare kan sedan låsa upp stulna enheter, ta bort aktiveringslåset och komma åt känsliga uppgifter. Forskare på SOCRadar uppger att plattformen…
Ett nyupptäckt nätfiskeramverk kallat JWR ger kriminella insyn i realtid i den information som offer skriver in på falska webbplatser. Verktyget kan imitera betalnings-, inloggnings- och kassasidor för varumärken som PayPal, Apple, Shopify, WooCommerce, Klarna och banker. Till skillnad från många andra nätfiskesidor väntar JWR inte på att offret ska skicka in ett formulär. Angripare…
Hackare har inlett en AI-driven röstfiskekampanj mot flera av Wall Streets största investmentbolag, däribland Citadel, Two Sigma, Point72 Asset Management och Millennium Management. Attackerna använder AI-genererade röster för att utge sig för att vara betrodda personer via telefonsamtal eller röstmeddelanden. I stället för att förlita sig på skadlig kod verkar hotaktörerna rikta in sig direkt…
En sofistikerad nätfiskekampanj riktad mot Crédit Agricole använde stulna autentiseringsuppgifter för e-posttjänster, exponerade molnfiler och noggrant planerade telefonsamtal för att lura bankens kunder. Forskarna upptäckte kampanjen den 19 juni efter att ha hittat en offentligt åtkomlig server som användes för att driva bedrägeriet. Nätfiskeinfrastrukturen innehöll uppgifter om 912 personer som hade lämnat sina bankinloggningsuppgifter samt…
Microsoft Teams-vishingattacker används för att lura anställda att ge angripare fjärråtkomst till sina arbetsenheter. Därefter kan angriparna distribuera Chaos-ransomware. Sophos har spårat kampanjen under namnet STAC4749 efter att den riktats mot dussintals organisationer i Nordamerika mellan februari och juni 2026. Minst tre intrång slutade med ransomware. I ett fall tog det mindre än 17 timmar…
En ny phishingkampanj med Microsoft-inloggningssidor använder äkta Microsoft-sidor för att kringgå traditionella kontroller mot phishing. I stället för att skicka användare till en falsk webbplats lurar angriparna dem att godkänna en skadlig app efter att de har loggat in. Forskare på Check Point upptäckte att kampanjen använde övertygande Microsoft Teams-beten med HR-tema. När ett offer…
ChatGPT har för första gången hamnat bland de tio varumärken som oftast imiteras i nätfiskekampanjer, enligt ny forskning. OpenAI stod för 1,1 procent av de spårade nätfiskeförsöken som riktades mot varumärken under andra kvartalet 2026. Siffran placerar företaget bredvid ofta imiterade varumärken som PayPal, WhatsApp och Facebook. Microsoft är fortfarande det främsta målet för nätfiske…
Polisen har slagit ut Kratos-phishingplattformen och gripit den misstänkta utvecklaren i Indonesien. Myndigheter i Tyskland och USA beslagtog samtidigt över 200 servrar under den samordnade insatsen. Insatsen slog ut plattformens centrala infrastruktur. Utredarna bedömer att åtgärden har gjort phishingtjänsten obrukbar. Kratos ska ha fungerat som en phishing-as-a-service-plattform. Den gjorde det möjligt för cyberkriminella att hyra…