Kategori: Phishingattacker


  • Okta SSO-vishingattacker stjäl företagsinloggningar

    Okta SSO-vishingattacker riktar in sig på anställda inom företag genom röstbaserade social engineering-kampanjer. Angripare utger sig för att vara IT-support och övertalar offer att dela inloggningsuppgifter under pågående telefonsamtal. Målet är att stjäla single sign-on-uppgifter som ger åtkomst till flera molntjänster. Kampanjen visar hur hotaktörer kombinerar mänsklig manipulation med tekniska verktyg för att kringgå moderna…

  • LastPass-nätfiske riktar in sig på användare med falska säkerhetskopieringsmejl

    Ett nytt LastPass-nätfiskebedrägeri riktar in sig på användare genom vilseledande mejl som påstår att omedelbara åtgärder krävs för att skydda lösenordsvalv. Meddelandena pressar mottagarna att skapa säkerhetskopior under falska förevändningar, en metod som angripare använder för att stjäla inloggningsuppgifter och få full åtkomst till konton. Kampanjen förstärker den växande oron kring social engineering-attacker som riktar…

  • LinkedIn-phishingkampanj riktar in sig på chefer med vapeniserade filer

    En LinkedIn-phishingkampanj riktar in sig på chefer genom att leverera vapeniserade filer via direktmeddelanden. Angriparna missbrukar plattformens professionella förtroende för att övertyga seniora medarbetare att ladda ner filer som utger sig för att vara legitima affärsdokument. När filerna öppnas installeras skadlig kod som är utformad för att undvika upptäckt och upprätthålla långvarig åtkomst. Kampanjen visar…

  • CIRO-phishingattacken exponerar investerardata

    En CIRO-phishingattack har exponerat känsliga investerardata efter att angripare fått obehörig åtkomst till interna system. Incidenten berör hundratusentals personer och belyser de pågående cybersäkerhetsrisker som finansiella tillsynsmyndigheter står inför. Även organisationer med uppdrag att skydda marknader förblir sårbara för väl genomförda social engineering-attacker. Intrånget byggde inte på avancerad skadlig kod eller zero-day-sårbarheter. I stället använde…

  • Mustang Panda-phishing riktar sig mot USA efter Maduro-operationen

    Mustang Pandas phishingaktivitet eskalerade efter en nyligen genomförd amerikansk operation kopplad till Venezuelas president Nicolás Maduro. Kampanjen visar hur snabbt statskopplade hotaktörer reagerar på geopolitiska händelser. Genom att utnyttja nyhetsutvecklingen försöker angripare skapa förtroende och brådska hos sina mål. Forskare uppger att operationen riktade in sig på personer med koppling till den amerikanska regeringen samt…

  • Par gripet efter kreditkorts-phishingbedrägeri i flera delstater

    Myndigheter i USA har gripit ett par som misstänks ha drivit ett kreditkorts-phishingbedrägeri i flera delstater som riktade sig mot offer i flera olika delstater. Utredare uppger att de misstänkta använde telefonbaserad social manipulation för att stjäla kreditkortsuppgifter och genomföra bedrägliga köp. Polisen stoppade paret vid en trafikkontroll efter att ha spårat misstänkt ekonomisk aktivitet…

  • Nigeria griper utvecklare kopplad till Raccoon0365-nätfiskeplattform

    Nigerianska myndigheter har gripit den misstänkta utvecklaren bakom nätfiskeplattformen Raccoon0365 efter en internationell cyberbrottsutredning. Gripandet riktar in sig på en tjänst som möjliggjorde storskalig stöld av Microsoft 365-inloggningsuppgifter i flera regioner. Utredare kopplade plattformen direkt till nätfiskekampanjer som komprometterade företags e-postkonton. Genom att sälja färdig nätfiskeinfrastruktur hjälpte operatören cyberkriminella att genomföra attacker med minimal ansträngning.…

  • Missbruk av Mimecast-länkar driver fram en ökning av sofistikerade nätfiskemejl

    Mimecast-länkmissbruk driver en ny våg av övertygande nätfiske­mejl som kringgår upptäckt. Angripare utnyttjade betrodda funktioner för omskrivning av länkar för att skicka tusentals falska aviseringar och locka offer till försök att stjäla inloggningsuppgifter. Angripare utnyttjar betrodd länk­omskrivning Kampanjen byggde på en enkel men kraftfull taktik. Mimecast skriver om utgående länkar för att inspektera dem för…

  • GhostFrame-phishingkit markerar en ny era av stealth-attacker

    GhostFrame-phishingkitet har blivit ett stort hot under de senaste månaderna. Säkerhetsteam kopplar kitet till storskaliga kampanjer för stöld av inloggningsuppgifter som använder avancerade undvikandetekniker och snabbt skiftande infrastruktur. Dess utformning döljer skadligt innehåll bakom rena HTML-lager, vilket hjälper angripare att kringgå filter och nå mål i många sektorer. Den här artikeln förklarar hur kitet fungerar,…

  • Calendly-bedrägeri riktar in sig på Google- och Facebook-företagskonton

    En växande våg av intrång riktade mot inloggningsuppgifter sprider sig nu över professionella nätverk. Cyberkriminella använder ett nytt Calendly-phishingbedrägeri för att stjäla Google Workspace- och Facebook Business-inloggningar. Angriparna utger sig för att vara rekryterare, skickar övertygande intervjueinbjudningar och kapar konton kopplade till marknadsföring, varumärkeshantering och affärsverksamhet. Calendly-phishingbedrägeriet har snabbt blivit en av de mest effektiva…