En ny våg av riktade attacker flyttar fokus bort från att bryta kryptering och mot att utnyttja användare. Signal-phishingkampanjen, kopplad till rysk underrättelsetjänst, visar hur säkra meddelandeplattformar ändå kan komprometteras genom kontokapning. I stället för att attackera tekniken riktar sig hotaktörer mot hur människor använder den. Riktad kampanj fokuserar på kontotillgång Kampanjen kretsar kring att…
Nordstroms phishingintrång visar hur angripare kan förvandla betrodda system till kraftfulla attackverktyg. Kunder fick bluffmejl som såg helt legitima ut eftersom de skickades från företagets egen infrastruktur. Incidenten visar en växande förändring i cyberattacker, där hotaktörer riktar in sig på interna plattformar istället för externa sårbarheter. Angripare använde legitima e-postkanaler Hackare skickade phishingmejl direkt via…
En nyligen inträffad cyberincident visar hur social engineering-attacker i allt högre grad riktas mot interna kommunikationsplattformar. Microsoft Teams-vishingattacken visar hur enkelt angripare kan utnyttja anställdas förtroende. Angripare använde en kombination av röstfiske och Microsoft Teams för att utge sig för att vara intern IT-personal. De kontaktade anställda och övertygade dem om att de hjälpte till…
En ny Microsoft Teams-phishingkampanj riktar sig mot anställda genom att utge sig för att vara intern IT-support och övertala offer att ge fjärråtkomst till sina system. Angripare kontaktar anställda via Microsoft Teams och påstår att de behöver åtgärda tekniska problem som påverkar användarens konto. När offret tillåter fjärrsessionen installerar angriparna skadlig kod som ger dem…
FBI har varnat för en phishingbedrägeri med zoningtillstånd som riktar sig mot fastighetsägare, entreprenörer och företag som är involverade i bygg- eller planärenden. Kriminella utger sig för att vara tjänstemän från kommunala planeringskontor och skickar e-postmeddelanden där de kräver betalning för falska tillståndsavgifter. Meddelandena försöker övertyga mottagarna om att de måste betala utestående avgifter innan…
Återbetalningar till phishingoffer kan snart bli ett lagkrav i hela Europeiska unionen. En senior juridisk rådgivare vid EU-domstolen har uttalat att banker måste ersätta kunder omedelbart efter obehöriga transaktioner som orsakats av phishingattacker. Uttalandet stärker konsumentskyddet inom EU:s betalningsregler. Resonemanget bygger på att offer ska få tillbaka sina pengar snabbt i stället för att vänta…
Säkerhetsforskare har upptäckt en ny phishingteknik som utnyttjar förbisedda delar av internets infrastruktur. Den så kallade .arpa-phishingattacken missbrukar omvända DNS-poster och IPv6-adressering för att kringgå traditionella system för phishingdetektion. Genom att manipulera infrastrukturdomaner som normalt används för nätverksdrift kan angripare dölja skadliga länkar i e-postmeddelanden och undvika vanliga säkerhetsfilter. Metoden bygger inte på skadlig kod…
Forskare har upptäckt en phishingoperation som utnyttjar ett politiskt känsligt ämne för att stjäla inloggningsuppgifter. Den så kallade ICE Cover-phishingkampanjen skickar vilseledande mejl som påstår att automatiska marknadsföringsutskick snart kommer att innehålla en donationsknapp till stöd för US Immigration and Customs Enforcement. Mejlen uppmanar mottagarna att logga in på sina konton för att stänga av…
Skadliga inköpsorderbilagor driver en ny våg av nätfiskeattacker mot företag. Cyberkriminella skickar falska upphandlingsmejl som framstår som rutinmässiga men brådskande. Den bifogade filen, presenterad som en inköpsorder, innehåller dold skadlig kod som syftar till att kompromettera företags system. Säkerhetsforskare varnar för att taktiken utnyttjar vardagliga affärsprocesser. Ekonomi-, inköps- och driftteam är vanliga måltavlor eftersom de…
En samordnad phishingkampanj inom fraktsektorn riktar sig mot logistik- och transportorganisationer i USA och Europa. Säkerhetsforskare rapporterar att angripare använder leveransrelaterade e-postmeddelanden för att lura fraktbolag att ladda ner skadliga filer eller lämna ut inloggningsuppgifter. Kampanjen fokuserar på företag som arbetar med sjöfart, spedition och supply chain-hantering. Genom att utge sig för att vara legitima…