Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Legitim Microsoft-pålogging utnyttet i phishing-kampanje

Barracuda illustrerer nye phishing-angrep mot Microsoft 365 der angripere bruker avanserte phishing-metoder for å stjele økt-ID-er og påloggingsinformasjon via legitime Microsoft-pålogginger. Barracuda illustrerer nye phishing-angrep mot Microsoft 365 der angripere bruker avanserte phishing-metoder for å stjele økt-ID-er og påloggingsinformasjon via legitime Microsoft-pålogginger.
Barracudas siste rapport viser hvordan nettkriminelle bruker avanserte phishing-kampanjer, legitime Microsoft-pålogginger og nye teknikker for å stjele økt-ID-er, brukerkontoer og sensitiv bedriftsinformasjon.

Angripere bruker ekte Microsoft-pålogginger, skjuler phishing-lenker i PDF-vedlegg og bruker ulike metoder for å omgå sikkerhetskontroller i e-postmiljøer, ifølge Barracuda Networks’ siste Email Threat Radar-rapport, som beskriver flere nylige angrep rettet mot organisasjoner og deres ansatte.

Et av angrepene som er beskrevet involverer angripere som bruker Tycoon 2FA, en phishing-plattform som en tjeneste, og en legitim Microsoft-påloggingsside i stedet for en falsk en. Målet er å få brukeren til å logge på og dermed fange opp økttokener og legitimasjon, som kan gi tilgang til e-post, filer og Microsoft 365-tjenester.

Angrepet starter med en e-post som advarer om at innboksen er i ferd med å fylles opp. Meldingen inneholder en kalenderinvitasjon til et angivelig møte med Microsofts sikkerhetsteam og en knapp for å frigi holdte e-poster.

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

Knappen fører til en ekte Microsoft-pålogging, men som er tilgjengelig via angripernes egen registrerte applikasjon i Tycoon 2FA-plattformen. Når brukeren logger seg inn, registreres økt-ID-en. I neste trinn blir brukeren bedt om å oppgi påloggingsinformasjonen sin på en falsk side, noe som også gir angriperne tilgang til passordet.

Lenker er skjult i PDF-vedlegg
Rapporten beskriver også angrep der mistenkelige lenker har blitt flyttet fra e-postens brødtekst til et PDF-vedlegg.

Kampanjen som analyseres ber mottakeren om å åpne et vedlegg relatert til for eksempel samsvar med regelverk eller betalinger. Lenken i dokumentet fører til en autentiseringsprosess som ligner en legitim pålogging og samler inn brukerlegitimasjon og e-postadresse.

I disse tilfellene genereres enhetskoder lokalt i nettleseren i stedet for å bruke ekte Microsoft API-er. Dette etterligner prosessen som brukes for å knytte enheter til Microsoft-kontoer. Svindelkoden bruker også CAPTCHA-er og phishing-sider som utløper etter en viss tidsperiode.

Knapp med to forskjellige resultater i samme e-post
Et annet angrep bruker en såkalt ”split-click”-teknikk, der den samme knappen har forskjellige funksjoner avhengig av hvor brukeren klikker.

I det observerte tilfellet fører det å klikke på den øvre delen av knappen til en legitim Microsoft-side, mens den nedre delen fører til en phishing-side via en såkalt blob-URL generert i nettleseren.

Phishing brukes også til å spre skadelig programvare
Ifølge rapporten brukes phishing i noen tilfeller også til å levere skadelig kode, i tillegg til å samle inn innloggingsdetaljer.

Blant eksemplene som er fremhevet er:

  • filer som ser ut til å være harmløse PDF-dokumenter, men som faktisk inneholder JavaScript, der skriptet skjuler sin skadelige kode i det falske dokumentet ved hjelp av steganografi og kodeforvirringsteknikker
  • Kampanjer der angripere utgir seg for å være et offentlig organ og distribuerer skript som laster ned tilleggskode og kjører den i minnet ved hjelp av Windows-komponenter.
  • Flertrinnsangrep der brukeren ledes gjennom flere sider, for eksempel fra en HTML-fil til en falsk OneDrive og deretter til en innloggingsside

Anbefalinger fra Barracuda
Rapporten fremhever Barracuda følgende tiltak:

  • beskytt identiteter og økt-IDer, ikke bare passord
  • utvide trusseldeteksjonsfunksjonene til å inkludere kalenderinvitasjoner, vedlegg og påloggingsflyter
  • bruk atferdsbasert deteksjon
  • invester i beskyttelse for vedlegg og kunder
  • muliggjør rask hendelsesrespons
  • oppdatere opplæringskurs for å gjenspeile nåværende phishing-metoder

Rapporten er basert på analyser fra Barracuda Forske.

Les mer her »

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE