Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Legitim Microsoft-pålogging utnyttet i phishing-kampanje

Barracuda illustrerer nye phishing-angrep mot Microsoft 365 der angripere bruker avanserte phishing-metoder for å stjele økt-ID-er og påloggingsinformasjon via legitime Microsoft-pålogginger. Barracuda illustrerer nye phishing-angrep mot Microsoft 365 der angripere bruker avanserte phishing-metoder for å stjele økt-ID-er og påloggingsinformasjon via legitime Microsoft-pålogginger.
Barracudas siste rapport viser hvordan nettkriminelle bruker avanserte phishing-kampanjer, legitime Microsoft-pålogginger og nye teknikker for å stjele økt-ID-er, brukerkontoer og sensitiv bedriftsinformasjon.

Leter du etter en kortere oversikt?

Viktige øyeblikk

Utnyttjande av legitima Microsoft-inloggningar

Angripare använder en äkta Microsoft-inloggning via Tycoon 2FA för att stjäla sessionstoken och login-uppgifter.

PDF-bilagor för att dölja nätfiskelänkar

Nätfiskelänkar flyttas från mejlets brödtext till PDF-bilagor för att undgå upptäckt.

Split-click-teknik i nätfiske

En knapp med två olika utfall används för att leda användaren antingen till legitima sidor eller nätfiskesidor.

Nätfiske sprider också skadlig kod

Utöver inloggningsstöld används nätfiske för att leverera skadlig kod gömd i till synes ofarliga PDF-filer.

Angripere bruker ekte Microsoft-pålogginger, skjuler phishing-lenker i PDF-vedlegg og bruker ulike metoder for å omgå sikkerhetskontroller i e-postmiljøer, ifølge Barracuda Networks’ siste Email Threat Radar-rapport, som beskriver flere nylige angrep rettet mot organisasjoner og deres ansatte.

Et av angrepene som er beskrevet involverer angripere som bruker Tycoon 2FA, en phishing-plattform som en tjeneste, og en legitim Microsoft-påloggingsside i stedet for en falsk en. Målet er å få brukeren til å logge på og dermed fange opp økttokener og legitimasjon, som kan gi tilgang til e-post, filer og Microsoft 365-tjenester.

Knappen leder till en Microsoft‑inloggning som är äkta, men som nås via angriparnas egen registrerade applikation i Tycoon 2FA‑plattformen.

Angrepet starter med en e-post som advarer om at innboksen er i ferd med å fylles opp. Meldingen inneholder en kalenderinvitasjon til et angivelig møte med Microsofts sikkerhetsteam og en knapp for å frigi holdte e-poster.

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

Knappen fører til en ekte Microsoft-pålogging, men som er tilgjengelig via angripernes egen registrerte applikasjon i Tycoon 2FA-plattformen. Når brukeren logger seg inn, registreres økt-ID-en. I neste trinn blir brukeren bedt om å oppgi påloggingsinformasjonen sin på en falsk side, noe som også gir angriperne tilgang til passordet.

Lenker er skjult i PDF-vedlegg
Rapporten beskriver også angrep der mistenkelige lenker har blitt flyttet fra e-postens brødtekst til et PDF-vedlegg.

Kampanjen som analyseres ber mottakeren om å åpne et vedlegg relatert til for eksempel samsvar med regelverk eller betalinger. Lenken i dokumentet fører til en autentiseringsprosess som ligner en legitim pålogging og samler inn brukerlegitimasjon og e-postadresse.

I disse tilfellene genereres enhetskoder lokalt i nettleseren i stedet for å bruke ekte Microsoft API-er. Dette etterligner prosessen som brukes for å knytte enheter til Microsoft-kontoer. Svindelkoden bruker også CAPTCHA-er og phishing-sider som utløper etter en viss tidsperiode.

Knapp med to forskjellige resultater i samme e-post
Et annet angrep bruker en såkalt ”split-click”-teknikk, der den samme knappen har forskjellige funksjoner avhengig av hvor brukeren klikker.

I det observerte tilfellet fører det å klikke på den øvre delen av knappen til en legitim Microsoft-side, mens den nedre delen fører til en phishing-side via en såkalt blob-URL generert i nettleseren.

Phishing brukes også til å spre skadelig programvare
Ifølge rapporten brukes phishing i noen tilfeller også til å levere skadelig kode, i tillegg til å samle inn innloggingsdetaljer.

Blant eksemplene som er fremhevet er:

  • filer som ser ut til å være harmløse PDF-dokumenter, men som faktisk inneholder JavaScript, der skriptet skjuler sin skadelige kode i det falske dokumentet ved hjelp av steganografi og kodeforvirringsteknikker
  • Kampanjer der angripere utgir seg for å være et offentlig organ og distribuerer skript som laster ned tilleggskode og kjører den i minnet ved hjelp av Windows-komponenter.
  • Flertrinnsangrep der brukeren ledes gjennom flere sider, for eksempel fra en HTML-fil til en falsk OneDrive og deretter til en innloggingsside

Anbefalinger fra Barracuda
Rapporten fremhever Barracuda følgende tiltak:

  • beskytt identiteter og økt-IDer, ikke bare passord
  • utvide trusseldeteksjonsfunksjonene til å inkludere kalenderinvitasjoner, vedlegg og påloggingsflyter
  • bruk atferdsbasert deteksjon
  • invester i beskyttelse for vedlegg og kunder
  • muliggjør rask hendelsesrespons
  • oppdatere opplæringskurs for å gjenspeile nåværende phishing-metoder

Rapporten er basert på analyser fra Barracuda Forske.

Les mer her »

Relaterte innlegg

Rapport: New Tycoon 2FA setter sikkerhetsløsninger på prøve

Barracuda Networks viser i en ny studie hvordan den oppdaterte ”Tycoon 2FA”-plattformen for Phishing-as-a-Service (PhaaS) har blitt et kraftig verktøy for nettkriminelle. Den nye versjonen

Phishing-as-a-Service får fart – Barracuda slår alarm om sofistikerte angrep

En ny rapport fra Barracuda Networks viser hvordan kriminelle har profesjonalisert phishing-kampanjene sine gjennom såkalt Phishing-as-a-Service (PhaaS). Rapporten ”Email Threat Radar – juni 2025”

Microsoft Teams og Facebook utnyttet i nye phishing-angrep

Sikkerhetseksperter hos Barracuda Networks advarer om e-postbaserte angrep der kjente plattformer som Microsoft Teams og Facebook brukes til å lure mottakere til å gi fra seg sine

Spørsmål besvart

Hur utnyttjas legitima Microsoft-inloggningar i nätfiskekampanjer?

Genom Tycoon 2FA fångas sessionstoken och lösenord via äkta inloggningssidor.

Vilka metoder används för att dölja nätfiskelänkar?

Länkar göms i PDF-bilagor och används i autentiseringsprocesser som liknar legitima.

Vad är split-click-tekniken i nätfiske?

En knapp som leder till olika destinationer beroende på var användaren klickar.

Används nätfiske även för att sprida skadlig kod?

Ja, i vissa fall döljs skadlig kod i PDF-filer med hjälp av steganografi.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE