Kategori: Phishingattacker


  • Trezor uppger att 347 000 användare utsattes för attacker efter intrånget hos Brevo

    Trezor uppger att en nätfiskekampanj riktades mot omkring 347 000 e-postadresser till kunder efter att hackare tagit sig in hos företagets externa marknadsföringsleverantör Brevo. Omkring 2 500 mottagare klickade på den skadliga länken innan företaget inaktiverade den. Angriparna skickade falska säkerhetsvarningar från en legitim e-postadress som tillhör Trezor. De hävdade att ett hårdvarufel hotade de…

  • Hackare använder npm-speglar för att lagra omdirigeringssidor för nätfiske

    Forskare har identifierat en nätfisketeknik via npm-speglar som använder paketregister och offentliga speglar för att lagra skadliga omdirigeringssidor. I stället för att infektera utvecklare som laddar ner ett paket lagrar angripare skadliga HTML-filer inuti npm-paket. Spegeltjänster kopierar sedan dessa filer och gör dem tillgängliga från betrodda utvecklarrelaterade domäner. Detta tillvägagångssätt kan få nätfiskesidor att framstå…

  • AnonyMousKIT-nätfiske använder AI-samtal för att stjäla iPhone-lösenkoder

    Forskare har avslöjat AnonyMousKIT, en phishing-as-a-service-plattform som använder AI-röstassistenter för att rikta in sig på ägare av stulna iPhones. Tjänsten uppges hjälpa kriminella att komma över lösenkoder, inloggningsuppgifter till Apple-konton och koder för tvåfaktorsautentisering. Angripare kan sedan låsa upp stulna enheter, ta bort aktiveringslåset och komma åt känsliga uppgifter. Forskare på SOCRadar uppger att plattformen…

  • JWR-nätfiskepaket imiterar PayPal, Apple och nätbutiker

    Ett nyupptäckt nätfiskeramverk kallat JWR ger kriminella insyn i realtid i den information som offer skriver in på falska webbplatser. Verktyget kan imitera betalnings-, inloggnings- och kassasidor för varumärken som PayPal, Apple, Shopify, WooCommerce, Klarna och banker. Till skillnad från många andra nätfiskesidor väntar JWR inte på att offret ska skicka in ett formulär. Angripare…

  • AI-drivna röstfiskeattacker riktar in sig på Citadel, Two Sigma och Point72

    Hackare har inlett en AI-driven röstfiskekampanj mot flera av Wall Streets största investmentbolag, däribland Citadel, Two Sigma, Point72 Asset Management och Millennium Management. Attackerna använder AI-genererade röster för att utge sig för att vara betrodda personer via telefonsamtal eller röstmeddelanden. I stället för att förlita sig på skadlig kod verkar hotaktörerna rikta in sig direkt…

  • Nätfiskebedrägeri mot Crédit Agricole använde stulna e-postnycklar och falska telefonsamtal

    En sofistikerad nätfiskekampanj riktad mot Crédit Agricole använde stulna autentiseringsuppgifter för e-posttjänster, exponerade molnfiler och noggrant planerade telefonsamtal för att lura bankens kunder. Forskarna upptäckte kampanjen den 19 juni efter att ha hittat en offentligt åtkomlig server som användes för att driva bedrägeriet. Nätfiskeinfrastrukturen innehöll uppgifter om 912 personer som hade lämnat sina bankinloggningsuppgifter samt…

  • Microsoft Teams-vishingattacker leder till Chaos-ransomware

    Microsoft Teams-vishingattacker används för att lura anställda att ge angripare fjärråtkomst till sina arbetsenheter. Därefter kan angriparna distribuera Chaos-ransomware. Sophos har spårat kampanjen under namnet STAC4749 efter att den riktats mot dussintals organisationer i Nordamerika mellan februari och juni 2026. Minst tre intrång slutade med ransomware. I ett fall tog det mindre än 17 timmar…

  • Angripare använder riktiga Microsoft-inloggningssidor i phishingkampanj

    En ny phishingkampanj med Microsoft-inloggningssidor använder äkta Microsoft-sidor för att kringgå traditionella kontroller mot phishing. I stället för att skicka användare till en falsk webbplats lurar angriparna dem att godkänna en skadlig app efter att de har loggat in. Forskare på Check Point upptäckte att kampanjen använde övertygande Microsoft Teams-beten med HR-tema. När ett offer…

  • ChatGPT-nätfiskebedrägerier ökar när OpenAI hamnar bland de tio mest utsatta varumärkena

    ChatGPT har för första gången hamnat bland de tio varumärken som oftast imiteras i nätfiskekampanjer, enligt ny forskning. OpenAI stod för 1,1 procent av de spårade nätfiskeförsöken som riktades mot varumärken under andra kvartalet 2026. Siffran placerar företaget bredvid ofta imiterade varumärken som PayPal, WhatsApp och Facebook. Microsoft är fortfarande det främsta målet för nätfiske…

  • Kratos-phishingplattform nedmonterad efter att utvecklaren gripits

    Polisen har slagit ut Kratos-phishingplattformen och gripit den misstänkta utvecklaren i Indonesien. Myndigheter i Tyskland och USA beslagtog samtidigt över 200 servrar under den samordnade insatsen. Insatsen slog ut plattformens centrala infrastruktur. Utredarna bedömer att åtgärden har gjort phishingtjänsten obrukbar. Kratos ska ha fungerat som en phishing-as-a-service-plattform. Den gjorde det möjligt för cyberkriminella att hyra…