Kategori: Phishingattacker


  • Nätfiske riktas mot användare av LastPass och Bitwarden

    En ny nätfiskekampanj riktar sig mot kunder hos LastPass och Bitwarden. Angriparna använder falska mejl om säkerhet och regelefterlevnad. Meddelandena påstår att användarna måste granska uppdaterade regler via en elektronisk dokumenttjänst. Knapparna i mejlen leder dock till falska webbplatser som efterliknar legitima företagsplattformar. Därefter pressar sidorna besökarna att ladda ned filer från osäkra källor. LastPass…

  • Helix Vishinggrupp Riktar In Sig På SharePoint-data i Nya Utpressningskampanjer

    En nyidentifierad cyberkriminell grupp med namnet Helix riktar in sig på Microsoft SharePoint-miljöer. Angriparna använder röstfiske, Device Code Phishing och missbruk av multifaktorautentisering (MFA) för att stjäla känslig företagsdata. Forskare uppger att gruppen först komprometterar Microsoft 365-konton. Därefter stjäl den filer från SharePoint och använder informationen för att utpressa offren. I vissa fall kan den…

  • Forg365 Phishingplattform Använder AI för Att Rikta In Sig På Microsoft 365-Konton

    Säkerhetsforskare har upptäckt Forg365, en phishing-as-a-service-plattform (PhaaS) som använder artificiell intelligens för att skapa nätfiskekampanjer riktade mot Microsoft 365-användare. Plattformen kombinerar Adversary-in-the-Middle (AiTM)-attacker med Device Code Phishing för att kapa Microsoft 365-konton. Den innehåller dessutom verktyg som gör det möjligt för angripare att behålla långvarig åtkomst till komprometterade konton utan att offren behöver logga in…

  • Belgisk polis griper misstänkt ledare för europeisk phishingliga

    Belgiska myndigheter har gripit en 19-årig man som misstänks ha haft en ledande roll i en belgisk phishingliga som riktade in sig på offer runt om i Europa. Utredare misstänker att nätverket stal hundratusentals euro genom att utge sig för att vara bankanställda, lura offer att installera fjärrstyrningsprogram och tvätta vinsterna via kryptovalutor och utländska…

  • ARToken PhaaS utökar EvilTokens phishingverktyg för Microsoft 365 med avancerade BEC-funktioner

    En nyupptäckt phishing-as-a-service-plattform (PhaaS) med namnet ARToken PhaaS verkar fungera som en affiliate till EvilTokens phishingekosystem och ger cyberkriminella ett avancerat verktyg för att kompromettera Microsoft 365-konton. Enligt forskare automatiserar plattformen kontoövertaganden, stjäl autentiseringstoken och innehåller kraftfulla funktioner för Business Email Compromise (BEC)-attacker. Cisco Talos avslöjar ARToken PhaaS Forskare hos Cisco Talos upptäckte ARToken när…

  • FIFA World Cup 2026-kampanj sprider Voidrift-malware genom falska erbjudanden om supporterprodukter

    En ny FIFA World Cup 2026 phishingkampanj riktar sig mot fotbollsfans och anställda med trovärdiga mejl om exklusiva supporterprodukter. Säkerhetsforskare varnar för att bluffen installerar Voidrift-malware. Det ger angripare tillgång till företagsnätverk och kringgår flera stora säkerhetsplattformar för e-post. Falska FIFA-mejl sprider Voidrift-malware Cybersäkerhetsforskare på Cofense Intelligence har avslöjat en aktiv phishingkampanj som utnyttjar intresset…

  • Microsoft varnar för nätfiskekampanj mot hotell i Europa och Asien

    Microsoft har avslöjat en avancerad nätfiskekampanj som riktar sig mot hotell och andra företag inom besöksnäringen i Europa och Asien. Angriparna maskerar skadlig kod som bildbilagor och lurar hotellanställda att öppna dem. När filerna aktiveras installeras skadlig kod som ger cyberkriminella långvarig åtkomst till de infekterade systemen. Microsoft har ännu inte kopplat attackerna till någon…

  • Bedragare utnyttjar Shop App med falska beställningar i callback-phishingattacker

    Cyberkriminella har hittat ett nytt sätt att utnyttja Shop App genom att placera falska köpbekräftelser direkt i användarnas orderhistorik. De bedrägliga beställningarna visas tillsammans med riktiga köp och uppmanar offren att ringa falska kundtjänstnummer, där bedragarna försöker stjäla personliga och ekonomiska uppgifter. Forskare varnar för att metoden är mer övertygande än traditionella phishingmejl eftersom många…

  • Bluekit-phishingkit får Browser-in-the-Middle-attacker för att stjäla konton

    Bluekit-phishingkitet har fått en omfattande uppgradering som gör det möjligt för cyberkriminella att stjäla autentiserade användarsessioner mer effektivt. Säkerhetsforskare har upptäckt att phishingplattformen, som säljs som Phishing-as-a-Service (PhaaS), nu stöder Browser-in-the-Middle (BitM)-attacker. Den nya tekniken ersätter den tidigare metoden för trafikavlyssning och ger angriparna ett betydligt effektivare sätt att kapa användarkonton. Den senaste versionen innehåller…

  • WhatsApp-nätfiskeattack använder falska dokument för att sprida RAT-skadlig kod

    WhatsApp-nätfiskeattack använder falska affärsdokument för att lura användare att installera ConnectWise RAT-skadlig kod på Windows-datorer En WhatsApp-nätfiskeattack riktar sig mot företag genom falska dokumentförfrågningar som leder till skadlig kod. Forskare uppger att angriparna utger sig för att vara affärskontakter och skickar meddelanden som ser ut att innehålla legitima filer. I stället för fakturor eller kontrakt…