Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Barracuda: AI-drevne phishing-angrep kan ta over kontoer på fem minutter

Barracuda illustrerer AI-drevne phishing-angrep og moderne e-posttrusler. Barracuda illustrerer AI-drevne phishing-angrep og moderne e-posttrusler.
Barracudas forskning viser hvordan AI-drevne phishing-angrep kan kompromittere kontoer på bare få minutter.

Ny forskning fra Barracuda Research viser hvor raskt moderne e-postangrep kan eskalere til fullskala sikkerhetshendelser. I en kontrollert simulering utført av Barracudas Red Team førte en enkelt phishing-e-post til identitetstyveri, omgåelse av flerfaktorautentisering (MFA), vedvarende tilgang og kompromittering av enheter – alt på bare fem minutter.

Resultatene presenteres i forbindelse med lanseringen av Barracudas AI-drevne integrerte e-postbeskyttelsesløsning, som er utviklet for å gi effektiv beskyttelse mot et trussellandskap i rask endring.

«Denne forskningen viser hvordan AI øker både hastigheten og kompleksiteten til cyberangrep. Ved å kombinere AI-generert phishing, øktkapring og sosial manipulering, kan angripere gå fra en overbevisende e-post til å kompromittere en konto på bare noen få minutter.», sier Kristian Lundstrøm, løsningsarkitekt hos Barracuda Networks.

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

«Organisasjoner må anta at noen phishing-e-poster vil nå brukerne, og derfor fokusere på lagdelt beskyttelse, kontinuerlig overvåking og rask respons for å stoppe angrep før de eskalerer», fortsetter han.

Slik gikk angrepet:

  • Barracudas Red Team brukte generativ AI til å lage en troverdig phishing-e-post med en hasteforespørsel om et dokument.
  • E-posten ble levert til mottakeren, som åpnet den 21 minutter senere og klikket på en lenke til en falsk innloggingsside som etterlignet Microsoft.
  • Innen 60 sekunder hadde brukeren oppgitt påloggingsinformasjonen sin. Angriperne hadde omdirigert påloggingsflyten for å fange opp informasjonen som ble utvekslet mellom brukeren og Microsoft.
  • Da Microsoft sendte en MFA-forespørsel, tok det et minutt til før brukeren fullførte bekreftelsen. Denne informasjonen ble også fanget opp av angriperne.
  • Innen to minutter etter klikket hadde angriperne tilgang til brukernavn og passord, øktdata og autentiseringskapsler.
  • Ved hjelp av den stjålne økten fikk angriperne tilgang til brukerens e-postkonto. De kunne lese og sende e-poster i brukerens navn, få tilgang til SharePoint og OneDrive, opprette regler i innboksen for å skjule aktiviteten sin og autorisere skadelige apper til å opprettholde tilgang selv etter at økten var utløpt.
  • I en såkalt ClickFix-svindel ble brukeren bedt om å fullføre et ekstra bekreftelsestrinn. Når en kode ble limt inn, ble et ondsinnet skript aktivert og brukt til å få et første fotfeste i miljøet.
  • Innen fem minutter etter det første klikket hadde angriperne sikret seg vedvarende tilgang til miljøet, slik at de kunne komme tilbake, utvide tilgangen og installere ytterligere skadelig programvare.
  • Angrepet kan deretter raskt utvikle seg videre, for eksempel gjennom økte tillatelser, datatyveri, kryptering eller sabotasje, alt muliggjort av den første phishing-e-posten.

«Angripere bruker allment tilgjengelig kunstig intelligens og avanserte metoder for å omgå tradisjonell beskyttelse og utføre angrepene sine. Simuleringen vår viser hvor raskt de kan få fotfeste i et miljø og opprettholde tilgang. Dette understreker det presserende behovet for kontinuerlig, sanntids og automatisert e-postsikkerhet som kan oppdage og stoppe trusler selv etter at de når innboksen.», sier Merium Khalid, Direktør for AI og automatisering, Kontoret til teknologidirektøren hos Barracuda.

Hvordan organisasjoner kan styrke sin beskyttelse

Frittstående sikkerhetstiltak er ikke nok til å stoppe moderne, AI-drevne e-postangrep i flere trinn. Organisasjoner trenger lagdelt beskyttelse som opererer kontinuerlig gjennom hele angrepsflyten.

Viktige tiltak inkluderer:

  • Phishing-resistente MFA-løsninger, som sikkerhetsnøkler
  • Avansert e-postsikkerhetsbeskyttelse med sanntidsdeteksjon
  • Sterk e-postautentisering, for eksempel DMARC
  • Opplære brukere om å endre metoder for sosial manipulasjon
  • Begrense tilgang til verktøy som ofte utnyttes av angripere

Sikkerhetsteam bør også overvåke avvikende pålogginger, for eksempel uvanlig plassering, enhet eller tidspunkt, mistenkelig oppførsel etter pålogging og tegn på fortsatt uautorisert tilgang, for eksempel nye innboksregler eller planlagte aktiviteter.

For mer informasjon, les mer på Barracudas blogg.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD