Kategori: Phishingattacker


  • Tycoon 2FA-phishingplattform avslöjar brister i äldre MFA-lösningar

    Legacy-MFA-brister blir tydliga när Tycoon 2FA-phishingplattformen sprids i den kriminella ekosfären. Angripare använder nu färdiga kit för att kapa sessioner som skyddas av sms-koder, pushnotiser och autentiseringsappar. Den här plattformens framväxt visar hur föråldrade MFA-metoder får svårt att stå emot moderna nätfisketekniker och attacker med realtidsavlyssning. Företag som fortfarande förlitar sig på äldre MFA utsätter…

  • TOAD-phishingkampanj utnyttjar Microsoft Entra-inbjudningar

    TOAD-phishingkampanjen har blivit ett allvarligt hot mot användare av Microsoft Entra. Cyberkriminella skickar gästinbjudningar som ser legitima ut men som i själva verket innehåller falska fakturor och instruktioner om att ringa ett angivet telefonnummer. Den här metoden kombinerar missbruk av molnidentiteter med telefonbaserade attacker och kräver omedelbara försvarsåtgärder. Hur attacken fungerar Angriparna utnyttjar gästinbjudningsfunktionen i…

  • Nätfiskekampanj mot polska kommuner riktar sig mot borgmästare och lokala tjänstemän

    En nätfiskekampanj mot polska kommuner har riktat sig mot borgmästare och högt uppsatta tjänstemän med falska myndighetsmejl. Angripare utgav sig för att vara från landets digitaliseringsministerium och försökte lura kommunledare att öppna filer infekterade med skadlig kod. Händelsen betonar hur lokala förvaltningar fortsätter att vara attraktiva mål för avancerad social ingenjörskonst. Så genomfördes attacken Måltavlorna…

  • AWS-avbrott väcker oro för nätfiskeattacker

    Ett omfattande avbrott hos Amazon Web Services (AWS) orsakade störningar på stora onlineplattformar och väckte nya cybersäkerhetsfarhågor. Experter varnar för att nätfiskeattacker efter AWS-avbrottet kan följa när cyberkriminella utnyttjar användarnas förvirring och instabila system. Avbrottet ledde till omfattande driftstörningar på streamingtjänster, nätbutiker och finansiella plattformar. Användare upplevde inloggningsfel, misslyckade betalningar och brutna anslutningar — vilket…

  • AI-plattformar: falska CAPTCHA-nätfiskekampanjer

    Angripare missbrukar tjänster som Vercel, Netlify och Lovable för att vara värdar för övertygande CAPTCHA-sidor. Dessa falska säkerhetskontroller omdirigerar användare till sidor som stjäl inloggningsuppgifter, vilket gör nätfiske svårare att upptäcka. Så fungerar bluffen Cyberkriminella utnyttjar lågkodade AI-plattformar för att snabbt lansera phishingkampanjer. De publicerar webbplatser med CAPTCHA-utmaningar som efterliknar legitima verifieringssteg. När användaren löst…

  • Microsoft tar över nätfiskesajter kopplade till nigeriansk grupp

    Microsoft har tagit över nätfiskesajter kopplade till Raccoon0365, en nigeriansk grupp som driver en prenumerationsbaserad cyberbrottstjänst. Nästan 340 domäner togs ner. Dessa webbplatser var värdar för falska Microsoft-inloggningssidor som utformades för att stjäla inloggningsuppgifter. Nedtagningen är en av de största anti-phishing-operationerna som Microsoft har lett i år. Hur Raccoon0365 fungerade Gruppen lanserade sin tjänst i…

  • VoidProxy nätfiske­service slår mot Microsoft 365 och Google

    VoidProxy nätfiskeservice riktar in sig på Microsoft 365- och Google-konton med avancerade tekniker. Säkerhetsforskare varnar för att tjänsten möjliggör storskaliga stölder av inloggningsuppgifter och kapning av konton. Attackerna belyser de växande hoten från adversary-in-the-middle-metoder. Så fungerar attackerna Angripare lanserar nätfiskekampanjer via komprometterade marknadsföringsplattformar och tredjepartsverktyg för e-post. Offren får länkar som omdirigerar via engångsdomäner skyddade…

  • Moldavisk spionageskandal: Före detta tjänsteman gripen för att ha läckt hemligheter till Belarus

    Myndigheterna har bekräftat en moldavisk spionageskandal efter gripandet av en tidigare underrättelsetjänsteman som anklagas för att ha läckt hemligheter till Belarus. Den misstänkte, som tidigare hade en ledande position i Moldaviens informations- och säkerhetstjänst, ska ha överlämnat känsliga statliga dokument till belarusiska operatörer under hemliga möten. Gripandet ägde rum i Rumänien den 8 september 2025.…

  • FCC-varning om nätfiske riktar sig mot streaminganvändare

    FCC:s varning om nätfiskebedrägeri belyser ett nytt hot som riktar sig mot populära streamingkunder. Cyberkriminella skickar falska e-postmeddelanden som utger sig för att komma från Amazon Prime Video, Comcast och Spectrum. Dessa bedrägerier försöker stjäla känslig information, inklusive kreditkortsuppgifter och inloggningsuppgifter. Nätfiskeattacker är fortfarande ett av de vanligaste hoten på nätet. FCC:s varning framhåller att…

  • iCloud-kalender nätfiskekampanj utnyttjar Apples servrar

    iCloud-kalender nätfiskekampanj visar hur angripare missbrukar Apples betrodda infrastruktur. Kriminella lyckades skicka nätfiskemejl via Apples servrar genom att använda iCloud-kalenderinbjudningar som leveransmetod. Denna ovanliga teknik ökade trovärdigheten i bedrägerierna. Så fungerar attacken Nätfiskekampanjer bygger vanligtvis på komprometterade e-postservrar eller förfalskade adresser. I detta fall utnyttjade angriparna iCloud-kalendern, som tillåter delning av inbjudningar via e-post. Istället…