Okta SSO-vishingattacker riktar in sig på anställda inom företag genom röstbaserade social engineering-kampanjer. Angripare utger sig för att vara IT-support och övertalar offer att dela inloggningsuppgifter under pågående telefonsamtal. Målet är att stjäla single sign-on-uppgifter som ger åtkomst till flera molntjänster. Kampanjen visar hur hotaktörer kombinerar mänsklig manipulation med tekniska verktyg för att kringgå moderna…
Ett nytt LastPass-nätfiskebedrägeri riktar in sig på användare genom vilseledande mejl som påstår att omedelbara åtgärder krävs för att skydda lösenordsvalv. Meddelandena pressar mottagarna att skapa säkerhetskopior under falska förevändningar, en metod som angripare använder för att stjäla inloggningsuppgifter och få full åtkomst till konton. Kampanjen förstärker den växande oron kring social engineering-attacker som riktar…
En LinkedIn-phishingkampanj riktar in sig på chefer genom att leverera vapeniserade filer via direktmeddelanden. Angriparna missbrukar plattformens professionella förtroende för att övertyga seniora medarbetare att ladda ner filer som utger sig för att vara legitima affärsdokument. När filerna öppnas installeras skadlig kod som är utformad för att undvika upptäckt och upprätthålla långvarig åtkomst. Kampanjen visar…
En CIRO-phishingattack har exponerat känsliga investerardata efter att angripare fått obehörig åtkomst till interna system. Incidenten berör hundratusentals personer och belyser de pågående cybersäkerhetsrisker som finansiella tillsynsmyndigheter står inför. Även organisationer med uppdrag att skydda marknader förblir sårbara för väl genomförda social engineering-attacker. Intrånget byggde inte på avancerad skadlig kod eller zero-day-sårbarheter. I stället använde…
Mustang Pandas phishingaktivitet eskalerade efter en nyligen genomförd amerikansk operation kopplad till Venezuelas president Nicolás Maduro. Kampanjen visar hur snabbt statskopplade hotaktörer reagerar på geopolitiska händelser. Genom att utnyttja nyhetsutvecklingen försöker angripare skapa förtroende och brådska hos sina mål. Forskare uppger att operationen riktade in sig på personer med koppling till den amerikanska regeringen samt…
Myndigheter i USA har gripit ett par som misstänks ha drivit ett kreditkorts-phishingbedrägeri i flera delstater som riktade sig mot offer i flera olika delstater. Utredare uppger att de misstänkta använde telefonbaserad social manipulation för att stjäla kreditkortsuppgifter och genomföra bedrägliga köp. Polisen stoppade paret vid en trafikkontroll efter att ha spårat misstänkt ekonomisk aktivitet…
Nigerianska myndigheter har gripit den misstänkta utvecklaren bakom nätfiskeplattformen Raccoon0365 efter en internationell cyberbrottsutredning. Gripandet riktar in sig på en tjänst som möjliggjorde storskalig stöld av Microsoft 365-inloggningsuppgifter i flera regioner. Utredare kopplade plattformen direkt till nätfiskekampanjer som komprometterade företags e-postkonton. Genom att sälja färdig nätfiskeinfrastruktur hjälpte operatören cyberkriminella att genomföra attacker med minimal ansträngning.…
Mimecast-länkmissbruk driver en ny våg av övertygande nätfiskemejl som kringgår upptäckt. Angripare utnyttjade betrodda funktioner för omskrivning av länkar för att skicka tusentals falska aviseringar och locka offer till försök att stjäla inloggningsuppgifter. Angripare utnyttjar betrodd länkomskrivning Kampanjen byggde på en enkel men kraftfull taktik. Mimecast skriver om utgående länkar för att inspektera dem för…
GhostFrame-phishingkitet har blivit ett stort hot under de senaste månaderna. Säkerhetsteam kopplar kitet till storskaliga kampanjer för stöld av inloggningsuppgifter som använder avancerade undvikandetekniker och snabbt skiftande infrastruktur. Dess utformning döljer skadligt innehåll bakom rena HTML-lager, vilket hjälper angripare att kringgå filter och nå mål i många sektorer. Den här artikeln förklarar hur kitet fungerar,…
En växande våg av intrång riktade mot inloggningsuppgifter sprider sig nu över professionella nätverk. Cyberkriminella använder ett nytt Calendly-phishingbedrägeri för att stjäla Google Workspace- och Facebook Business-inloggningar. Angriparna utger sig för att vara rekryterare, skickar övertygande intervjueinbjudningar och kapar konton kopplade till marknadsföring, varumärkeshantering och affärsverksamhet. Calendly-phishingbedrägeriet har snabbt blivit en av de mest effektiva…