Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Legitimt Microsoft-login udnyttet i phishing-kampagne

Barracuda illustrerer nye phishing-angreb mod Microsoft 365, hvor angribere bruger avancerede phishing-metoder til at stjæle sessions-id'er og loginoplysninger via legitime Microsoft-logins. Barracuda illustrerer nye phishing-angreb mod Microsoft 365, hvor angribere bruger avancerede phishing-metoder til at stjæle sessions-id'er og loginoplysninger via legitime Microsoft-logins.
Barracudas seneste rapport viser, hvordan cyberkriminelle bruger avancerede phishing-kampagner, legitime Microsoft-logins og nye teknikker til at stjæle sessions-ID'er, brugerkonti og følsomme virksomhedsoplysninger.

Leder du efter et kortere overblik?

Nøgleøjeblikke

Användning av legitima Microsoft-inloggningar

Angripare nyttjar Tycoon 2FA och äkta Microsoft-inloggningssidor för att kapa sessionstoken och lösenord.

PDF-bilagor som kamouflerar nätfiskelänkar

Farliga länkar göms i PDF-bilagor som ser ut att gälla regelefterlevnad eller betalningar.

Split-click teknik i nätfiskemail

En knapp i mejlet ger olika utfall beroende på var användaren klickar, vilket försvårar upptäckt.

Rekommendationer för skydd mot attacker

Skydda identiteter och sessions-ID, använd beteendebaserad detektion och snabba incidentresponser.

Ifølge Barracuda Networks' seneste Email Threat Radar-rapport, der beskriver flere nylige angreb rettet mod organisationer og deres medarbejdere, bruger angribere rigtige Microsoft-login, skjuler phishing-links i PDF-vedhæftede filer og bruger forskellige metoder til at omgå sikkerhedskontroller i e-mail-miljøer.

Et af de beskrevne angreb involverer angribere, der bruger Tycoon 2FA, en phishing-platform som en tjeneste, og en legitim Microsoft-loginside i stedet for en falsk. Målet er at få brugeren til at logge ind og derved indsamle sessionstokens og legitimationsoplysninger, som kan give adgang til e-mail, filer og Microsoft 365-tjenester.

Angripare använder riktiga Microsoft‑inloggningar, döljer nätfiskelänkar i PDF‑bilagor och använder olika metoder för att kringgå säkerhetskontroller i e‑postmiljöer.

Angrebet starter med en e-mail, der advarer om, at indbakken er ved at blive fyldt op. Beskeden indeholder en kalenderinvitation til et angiveligt møde med Microsofts sikkerhedsteam og en knap til at frigive tilbageholdte e-mails.

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

Knappen fører til et ægte Microsoft-login, men som tilgås via angribernes egen registrerede applikation i Tycoon 2FA-platformen. Når brugeren logger ind, registreres sessions-ID'et. I næste trin bliver brugeren bedt om at indtaste sine legitimationsoplysninger på en falsk side, hvilket også giver angriberne adgang til adgangskoden.

Links er skjult i PDF-vedhæftede filer
Rapporten beskriver også angreb, hvor mistænkelige links er blevet flyttet fra e-mailens brødtekst til en PDF-vedhæftning.

Den analyserede kampagne beder modtageren om at åbne en vedhæftet fil relateret til f.eks. overholdelse af regler eller betalinger. Linket i dokumentet fører til en godkendelsesproces, der ligner et legitimt login og indsamler brugeroplysninger og e-mailadresse.

I disse tilfælde genereres enhedskoder lokalt i browseren i stedet for at bruge rigtige Microsoft API'er. Dette efterligner den proces, der bruges til at knytte enheder til Microsoft-konti. Svindelkoden bruger også CAPTCHA'er og phishing-sider, der udløber efter en vis periode.

Knap med to forskellige resultater i den samme e-mail
Et andet angreb bruger en såkaldt ”split-click”-teknik, hvor den samme knap har forskellige funktioner afhængigt af hvor brugeren klikker.

I det observerede tilfælde fører et klik på den øverste del af knappen til en legitim Microsoft-side, mens den nederste del fører til en phishing-side via en såkaldt blob-URL genereret i browseren.

Phishing bruges også til at sprede malware
Ifølge rapporten bruges phishing i nogle tilfælde også til at levere ondsindet kode, udover at indsamle loginoplysninger.

Blandt de fremhævede eksempler er:

  • filer, der ser ud til at være harmløse PDF-dokumenter, men som faktisk indeholder JavaScript, hvor scriptet skjuler sin ondsindede kode i det falske dokument ved hjælp af steganografi og kodeforsløringsteknikker
  • Kampagner, hvor angribere udgiver sig for at være en offentlig myndighed og distribuerer scripts, der downloader yderligere kode og udfører den i hukommelsen ved hjælp af Windows-komponenter.
  • Flertrinsangreb, hvor brugeren ledes gennem flere sider, for eksempel fra en HTML-fil til en falsk OneDrive og derefter til en loginside

Anbefalinger fra Barracuda
Rapporten fremhæver Barracuda følgende foranstaltninger:

  • Beskyt identiteter og sessions-ID'er, ikke kun adgangskoder
  • Udvid trusselsdetekteringsfunktioner til at omfatte kalenderinvitationer, vedhæftede filer og loginflows
  • brug adfærdsbaseret detektion
  • Investér i beskyttelse af tilknyttede filer og klienter
  • muliggør hurtig respons på hændelser
  • opdatere kurser, så de afspejler nuværende phishing-metoder

Rapporten er baseret på analyser fra Barracuda Forskning.

Læs mere her »

Relaterede indlæg

Rapport: Ny Tycoon 2FA sætter sikkerhedsløsninger på prøve

Barracuda Networks viser i en ny undersøgelse, hvordan den opdaterede "Tycoon 2FA"-platform til Phishing-as-a-Service (PhaaS) er blevet et stærkt værktøj for cyberkriminelle. Den nye version

Phishing-as-a-Service vinder frem – Barracuda slår alarm om sofistikerede angreb

En ny rapport fra Barracuda Networks viser, hvordan kriminelle har professionaliseret deres phishing-kampagner gennem såkaldt Phishing-as-a-Service (PhaaS). Rapporten ”Email Threat Radar – juni 2025”

Microsoft Teams og Facebook udnyttet i nye phishing-angreb

Sikkerhedseksperter hos Barracuda Networks advarer om e-mail-baserede angreb, hvor kendte platforme som Microsoft Teams og Facebook bruges til at narre modtagere til at opgive deres

Besvarede spørgsmål

Hur använder angripare legitima Microsoft-inloggningar för nätfiske?

De fångar sessionstoken via Tycoon 2FA och äkta inloggningssidor.

Hur döljs nätfiskelänkar i PDF-bilagor?

Länkar flyttas från mejlets text till PDF-bilagor som verkar legitima.

Vad är split-click-tekniken i nätfiskemail?

En knapp ger olika funktion beroende på var i knappen man klickar.

Vilka rekommendationer ges för att motverka dessa attacker?

Skydda sessioner, använd beteendebaserad detektion och uppdatera utbildningar.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD