Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Laillista Microsoft-kirjautumista hyödynnettiin tietojenkalastelukampanjassa

Barracuda havainnollistaa uusia tietojenkalasteluhyökkäyksiä Microsoft 365:tä vastaan, joissa hyökkääjät käyttävät edistyneitä tietojenkalastelumenetelmiä varastaakseen istuntotunnuksia ja kirjautumistietoja laillisten Microsoft-kirjautumisten kautta. Barracuda havainnollistaa uusia tietojenkalasteluhyökkäyksiä Microsoft 365:tä vastaan, joissa hyökkääjät käyttävät edistyneitä tietojenkalastelumenetelmiä varastaakseen istuntotunnuksia ja kirjautumistietoja laillisten Microsoft-kirjautumisten kautta.
Barracudan uusin raportti osoittaa, kuinka kyberrikolliset käyttävät edistyneitä tietojenkalastelukampanjoita, laillisia Microsoft-kirjautumisia ja uusia tekniikoita istuntotunnusten, käyttäjätilien ja arkaluonteisten yritystietojen varastamiseen.

Etsitkö lyhyempää yleiskatsausta?

Keskeiset hetket

Utnyttjande av legitima Microsoft-inloggningar

Angripare använder en äkta Microsoft-inloggning via Tycoon 2FA för att stjäla sessionstoken och login-uppgifter.

PDF-bilagor för att dölja nätfiskelänkar

Nätfiskelänkar flyttas från mejlets brödtext till PDF-bilagor för att undgå upptäckt.

Split-click-teknik i nätfiske

En knapp med två olika utfall används för att leda användaren antingen till legitima sidor eller nätfiskesidor.

Nätfiske sprider också skadlig kod

Utöver inloggningsstöld används nätfiske för att leverera skadlig kod gömd i till synes ofarliga PDF-filer.

Barracuda Networksin uusimman Email Threat Radar -raportin mukaan hyökkääjät käyttävät oikeita Microsoft-kirjautumistunnuksia, piilottavat tietojenkalastelulinkkejä PDF-liitteisiin ja käyttävät erilaisia menetelmiä sähköpostiympäristöjen turvakontrollien ohittamiseen. Raportissa kerrotaan useista viimeaikaisista organisaatioihin ja niiden työntekijöihin kohdistuneista hyökkäyksistä.

Yhdessä kuvatuista hyökkäyksistä hyökkääjät käyttävät Tycoon 2FA:ta, tietojenkalastelupalvelua, ja laillista Microsoftin kirjautumissivua väärennetyn sijaan. Tavoitteena on saada käyttäjä kirjautumaan sisään ja siten kaapata istuntotunnisteita ja tunnistetietoja, jotka voivat antaa pääsyn sähköpostiin, tiedostoihin ja Microsoft 365 -palveluihin.

Knappen leder till en Microsoft‑inloggning som är äkta, men som nås via angriparnas egen registrerade applikation i Tycoon 2FA‑plattformen.

Hyökkäys alkaa sähköpostiviestillä, joka varoittaa postilaatikon täyttymisestä. Viestissä on kalenterikutsu väitettyyn kokoukseen Microsoftin tietoturvatiimin kanssa ja painike pidätettyjen sähköpostien vapauttamiseksi.

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

Painike johtaa aitoon Microsoft-kirjautumiseen, johon päästään hyökkääjän oman rekisteröidyn sovelluksen kautta Tycoon 2FA -alustalla. Kun käyttäjä kirjautuu sisään, istuntotunnus tallennetaan. Seuraavassa vaiheessa käyttäjää pyydetään antamaan tunnistetietonsa väärennetyllä sivulla, jonka kautta hyökkääjät pääsevät myös käsiksi salasanaan.

Linkit on piilotettu PDF-liitteissä
Raportissa kuvataan myös hyökkäyksiä, joissa epäilyttävät linkit on siirretty sähköpostin tekstistä PDF-liitteeseen.

Analysoidussa kampanjassa pyydetään vastaanottajaa avaamaan esimerkiksi määräystenmukaisuuteen tai maksuihin liittyvä liite. Dokumentissa oleva linkki johtaa todennusprosessiin, joka muistuttaa laillista kirjautumista ja kerää käyttäjän tunnistetiedot ja sähköpostiosoitteen.

Näissä tapauksissa laitekoodit luodaan paikallisesti selaimessa oikeiden Microsoft-rajapintojen sijaan. Tämä jäljittelee prosessia, jota käytetään laitteiden yhdistämiseen Microsoft-tileihin. Huijaus käyttää myös CAPTCHA-varmenteita ja tietojenkalastelusivuja, jotka vanhenevat tietyn ajan kuluttua.

Painike, jossa on kaksi eri tulosta samassa sähköpostissa
Toinen hyökkäys käyttää niin sanottua ”jaetun klikkauksen” tekniikkaa, jossa samalla painikkeella on eri toimintoja riippuen siitä, mihin käyttäjä napsauttaa.

Havaitussa tapauksessa painikkeen yläosan napsauttaminen johtaa lailliselle Microsoftin sivulle, kun taas alaosan napsauttaminen johtaa tietojenkalastelusivulle selaimessa luodun niin sanotun blob-URL-osoitteen kautta.

Myös tietojenkalastelua käytetään haittaohjelmien levittämiseen
Raportin mukaan tietojenkalastelua käytetään joissakin tapauksissa myös haitallisen koodin toimittamiseen kirjautumistietojen keräämisen lisäksi.

Esimerkkeinä mainitaan muun muassa:

  • tiedostot, jotka näyttävät vaarattomilta PDF-dokumenteilta, mutta sisältävät todellisuudessa JavaScriptiä, jossa skripti piilottaa haitallisen koodinsa väärennettyyn dokumenttiin steganografian ja koodin hämärtämistekniikoiden avulla
  • Kampanjat, joissa hyökkääjät esiintyvät valtion virastona ja levittävät komentosarjoja, jotka lataavat lisäkoodia ja suorittavat sen muistissa Windowsin komponenttien avulla
  • Monivaiheiset hyökkäykset, joissa käyttäjä ohjataan useiden sivujen läpi, esimerkiksi HTML-tiedostosta väärennettyyn OneDriveen ja sitten kirjautumissivulle

Barracudan suositukset
Raportissa korostetaan Barrakuda seuraavat toimenpiteet:

  • suojaa identiteettejä ja istuntotunnuksia, ei vain salasanoja
  • laajentaa uhkien tunnistusominaisuuksia kattamaan kalenterikutsut, liitteet ja kirjautumisvirrat
  • käytä käyttäytymiseen perustuvaa tunnistusta
  • investoida liitteiden ja asiakkaiden suojaamiseen
  • mahdollistaa nopean reagoinnin tapahtumiin
  • päivittää koulutuskursseja vastaamaan nykyisiä tietojenkalastelumenetelmiä

Raportti perustuu analyyseihin, jotka on tehty mm. Barrakuda Tutkimus.

Lue lisää täältä »

Aiheeseen liittyvät julkaisut

Raportti: Uusi Tycoon 2FA testaa tietoturvaratkaisuja

Barracuda Networks osoittaa uudessa tutkimuksessa, kuinka päivitetystä "Tycoon 2FA" -alustasta tietojenkalastelupalvelulle (PhaaS) on tullut tehokas työkalu kyberrikollisille. Uusi versio...

Tietojenkalastelu palveluna -hyökkäysten suosio kasvaa – Barracuda varoittaa hienostuneista hyökkäyksistä

Barracuda Networksin uusi raportti osoittaa, kuinka rikolliset ovat ammattimaistaneet tietojenkalastelukampanjoitaan niin kutsutun Phishing-as-a-Service (PhaaS) -palvelun avulla. Raportissa ”Email Threat Radar – kesäkuu 2025”

Microsoft Teamsia ja Facebookia hyödynnettiin uusissa tietojenkalasteluhyökkäyksissä

Säkerhetsexperter på Barracuda Networks varnar för e-postbaserade attacker där välkända plattformar som Microsoft Teams och Facebook används för att lura mottagare att lämna ifrån sig

Kysymyksiin vastattu

Hur utnyttjas legitima Microsoft-inloggningar i nätfiskekampanjer?

Genom Tycoon 2FA fångas sessionstoken och lösenord via äkta inloggningssidor.

Vilka metoder används för att dölja nätfiskelänkar?

Länkar göms i PDF-bilagor och används i autentiseringsprocesser som liknar legitima.

Vad är split-click-tekniken i nätfiske?

En knapp som leder till olika destinationer beroende på var användaren klickar.

Används nätfiske även för att sprida skadlig kod?

Ja, i vissa fall döljs skadlig kod i PDF-filer med hjälp av steganografi.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS