Nyheder

Phishing-platform er langt større end frygtet

En ny rapport fra sikkerhedsfirmaet Arctic Wolf Networks viser, at phishing-tjenesten Kali365 er betydeligt mere omfangsrig end hidtil dokumenteret. Forskerne har afdækket en klynge på 126 værter, der deler den samme phishing-kit-infrastruktur – et klart tegn på, at operationen er vokset langt ud over, hvad man tidligere har set. Kali365 er en såkaldt phishing-as-a-service-platform (PhaaS), der sælges via Telegram-kanaler. Den giver angribere med begrænsede tekniske evner adgang til AI-genererede phishing-fælder og mulighed for at snyde Microsofts OAuth-enhedsautorisationsflow, stjæle autentificeringstokens og omgå multifaktor-autentificering – alt uden at kende offerets adgangskode. FBI advarede allerede i april 2026 om tjenesten. Platformen efterligner en række kendte tjenester og brands, herunder Outlook, Live, Xerox DocuShare, GMX og AWS-lignende tjenester. Den hurtige rotation af domæner og phishing-fælder gør den sværere at stoppe. Ruslands store beskedplatform er ramt Arctic Wolf-forskerne har desuden opdaget et aktivt angreb mod MAX Messenger – en russisk regeringsstøttet beskedtjeneste med mere end 100 millioner registrerede brugere. Her lokkes ofre til at afgive telefonnumre, SMS-koder og 2FA-oplysninger via falske verifikationssider, mens data eksfiltreres i realtid via Telegram-bots. Det er endnu ukendt, hvem der står bag Kali365. Arctic Wolf anbefaler, at virksomheder gennemfører løbende awareness-træning og gør medarbejdere opmærksomme på truslen, så den hurtigt kan identificeres og indberettes.
Feature

Ny cybertrussel sniger sig under radaren i danske virksomheder

Danske virksomheder står over for en ny form for cybertrussel, der er svær at opdage med traditionelle overvågningsværktøjer. Det viser den seneste sikkerhedsrapport fra TDC Erhverv. Angrebsmetoden kaldes slow drip-angreb (low and slow attacks) og adskiller sig markant fra de velkendte DDoS-angreb. I stedet for at overbelaste et system med en massiv mængde trafik på kort tid, anvender slow drip-angreb en lav og præcist timet mængde trafik over en længere periode. Målet er gradvist at udmatte serverens ressourcer, som for eksempel hukommelse og processorkraft, og dermed forringe virksomhedens drift uden at udløse de alarmer, der typisk reagerer på store trafikmængder. Slow drip-angreb kræver ikke store botnets som traditionelle DDoS-angreb, og det gør det til en attraktiv angrebsmetode for mindre ressourcestærke aktører. Claus Westergaard Kraft, Direktør for Cybersikkerhed og Cloud hos TDC Erhverv. Han understreger, at selvom angrebene ikke forårsager en komplet nedlukning af services, kan de på længere sigt få store konsekvenser for virksomheders og offentlige tjenesters systemer. TDC Erhvervs rapport opfordrer derfor danske virksomheder til at gennemgå deres sikkerhedsarkitektur og sikre sig en beskyttelse, der også dækker applikationslaget og har en dybere trafikinspektion. Markant stigning i phishing og malware Ud over de nye angrebsformer viser rapporten også en markant stigning i andre cybertrusler. Antallet af forsøg på at tilgå ondsindede domæner, som TDC Erhverv har blokeret, er steget med over en halv million siden sidste kvartal. Særligt phishing er steget markant, fra 13,4% i første kvartal til 24,5% i andet kvartal af 2025. Ifølge Claus Westergaard Kraft kan stigningen …. (læs mere her)
Guides

Ferietid er svindeltid: Lebara advarer mod fup

En ny advarsel fra Lebara peger på, at ferieperioden er højsæson for digitale svindelmetoder som phishing, vishing og spoofing. Dette kommer efter et år, 2023, hvor 189.000 danskere blev udsat for digital svindel. Ifølge Lebara er der ingen tegn på, at dette tal vil falde markant. Svindlen spænder vidt fra falske opkald, hvor svindlere påstår at kende kreditkortoplysninger, til links, der leder til falske sider med tilbud om feriepenge, hvor personlige oplysninger kan blive kompromitteret. Lebara opfordrer til at følge fem konkrete råd for at minimere risikoen for at blive offer for svindel: Hvis man er i tvivl eller har været udsat for svindel, opfordrer Lebara til at kontakte sit teleselskab.
Nyheder

Phishing-bølge rammer danskere: Google-tjeneste misbruges til angreb

Forskere fra KnowBe4 advarer nu om en avanceret phishing-kampagne, hvor svindlere udgiver sig for at være Meta (Facebook). Angriberne benytter Google-platformen AppSheet til at omgå spamfiltre og sende falske e-mails. Da angrebet var på sit højeste, kom over 10% af alle blokerede phishing-mails globalt fra AppSheet. Google-værktøj misbruges AppSheet er et Google-værktøj, der muliggør app-udvikling uden programmering. Fordi platformen er pålidelig, kan angribere misbruge den til at få deres phishing-mails til at fremstå troværdige. E-mails sendes fra domænet ‘noreply@appsheet.com’, hvilket ofte lader dem passere spamfiltre fra udbydere som Microsoft. Phishing-e-mailen, der foregiver at komme fra ‘Facebook Support Team’, advarer om en påstået regelovertrædelse og truer med sletning af kontoen inden for 24 timer. Brugere opfordres til at klikke på en knap for at gøre indsigelse, hvilket fører til en falsk Facebook-loginside. Avancerede svindelmetoder Angrebet kombinerer tekniske og psykologiske kneb. Hver e-mail indeholder et unikt ‘sagsnummer’, hvilket vanskeliggør genkendelse for IT-afdelinger. Brugere, der klikker på knappen, ender på en overbevisende, men falsk, webside hostet på platformen Vercel. Her anmodes om loginoplysninger og 2-trins bekræftelseskode (2FA). Efter indtastning modtages en fejlmeddelelse, og brugeren anmodes om at prøve igen – et trick til at sikre, at de kriminelle får de korrekte data. Websiden fungerer som en ‘man-in-the-middle’, hvor data øjeblikkeligt videresendes til Meta, så angriberen i realtid kan få adgang til den rigtige konto og omgå 2FA. Bredere tendens bekymrer Dette angreb er en del af en voksende tendens, hvor cyberkriminelle systematisk udnytter pålidelige platforme og velkendte virksomheder til at vildlede enkeltpersoner. Tidligere …. (læs mere her)
Business

Microsoft er fortsat hackernes foretrukne brand i phishing-angreb

Ifølge nye tal fra Check Point Software Technologies er Microsoft hackernes foretrukne brand, når de forsøger at ramme intetanende brugere ved at efterligne kendte brands. Dog er andelen af phishing-angreb, der udnytter Microsofts navn, faldende i Q4 2024 sammenlignet med Q3 – nemlig fra 61 % til 32 %. Til gengæld er LinkedIn tilbage på top-10 listen, da virksomhedens brand bliver udnyttet i 11 % af alle tilfælde Cyberkriminelle fortsætter dermed deres tendens til at bruge kendte brands til phishing-angreb, som skal lokke brugere til at dele login-oplysninger, betalingsdata og andre følsomme informationer. Alene i julehandlen blev der registreret en stigning i phishing-kampagner rettet mod populære tøjmærker, såsom Nike, Adidas og Hugo Boss under dække af tilbud, der måske var lidt for gode til at være sande. Et aktuelt eksempel, som Check Point netop har kortlagt, er en phishing-kampagne, hvor cyberkriminelle udgiver sig for at være Facebook og sender falske beskeder om ophavsretskrænkelser til både private brugere og virksomheder. Beskederne indeholder links til en falsk login-side, hvor ofrene bliver bedt om at afgive deres login-oplysninger. Ifølge Check Point Research har denne kampagne ramt 45,5 % af virksomhederne i EU, hvilket understreger, at phishing ikke kun rammer enkeltpersoner, men også virksomheder, der bruger sociale medier til markedsføring og kundekommunikation. Hackernes foretrukne brands i fjerde kvartal af 2024: Selvom listen over de mest efterlignede brands ændrer sig, er der ingen tvivl om, at phising-angreb forbliver et af de foretrukne metoder blandt de cyberkriminelle. De udvikler og forfiner hele tiden deres metoder – …. (læs mere her)