Anpassade vishing-kit riktar in sig på SSO-konton världen över

Skräddarsydda vishing-kit attackerar inloggningskonton med enkel inloggning (SSO) över hela världen. Stora leverantörer som Google, Microsoft och Okta hotas av dessa verktyg. Kitens effektivitet driver på populariteten för vishing-attacker.

Vishing, en form av phishing som sker via röstsamtal, har blivit mer sofistikerat med framkomsten av skräddarsydda kit. Dessa verktyg är specifikt utformade för att rikta in sig på SSO-konton, som låter användare komma åt flera tjänster med ett enda set av uppgifter. Attackerna sträcker sig över världen och sätter press på nyckelaktörer inom autentisering. Google, Microsoft och Okta framhävs som primära mål som hotas av dessa vishing-operationer. Kitens höga kvalitet gör det möjligt för angripare att efterlikna legitima kommunikationer övertygande och utnyttja förtroendet för röstinteraktioner. Som resultat växer vishing i popularitet bland cyberkriminella som vill kringgå traditionella säkerhetsåtgärder. Denna utveckling understryker sårbarheter i SSO-system, som förenklar användaråtkomst men kan bli en enda felpunkt om de komprometteras. Organisationer uppmanas att förbättra anställdas utbildning i att känna igen vishing-försök och implementera multifaktorautentisering utöver grundläggande inställningar. Attackernas globala karaktär tyder på en koordinerad insats, även om detaljer om gärningsmännen förblir oklara i tillgängliga rapporter.

Relaterade artiklar

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Bild genererad av AI

Maliciösa npm-paket stjäl utvecklaruppgifter på flera plattformar

Rapporterad av AI Bild genererad av AI

Tio npm-paket med avsiktliga stavfel, uppladdade den 4 juli 2025, har upptäckts ladda ner en infostealer som riktar sig mot känslig data på Windows-, Linux- och macOS-system. Dessa paket, som efterliknar populära bibliotek, undvek upptäckt genom flera lager av ofuskering och samlade nästan 10 000 nedladdningar. Cybersäkerhetsföretaget Socket rapporterade hotet och noterade att paketen fortfarande är tillgängliga i registret.

Bedragare skickar mejl som verkar äkta till OpenAI-användare, utformade för att manipulera dem att snabbt avslöja kritiska uppgifter. Dessa mejl följs av vishing-samtal som ökar trycket på offren att lämna ut kontouppgifter. Kampanjen belyser pågående risker i säkerheten för AI-plattformar.

Rapporterad av AI

Säkerhetsforskare, som först rapporterade via TechRadar i december 2025, varnar WhatsApps 3 miljarder användare för GhostPairing – en teknik som lurar offer att koppla attackeres webbläsare till deras konton, vilket ger full åtkomst utan att bryta lösenord eller kryptering ända ut.

Cybersäkerhetsexperter blir alltmer oroade över hur artificiell intelligens omformar cyberbrottslighet, med verktyg som deepfakes, AI-phishing och mörka stora språkmodeller som gör det möjligt även för nybörjare att utföra avancerade bedrägerier. Dessa utvecklingar utgör betydande risker för företag kommande år. Publicerade insikter från TechRadar understryker omfattningen och sofistikeringen hos dessa nya hot.

Rapporterad av AI

The Japanese government has decided to require mobile carriers to verify the identities of buyers of data-only SIM cards to curb fraud perpetrated via social media. The move targets scams such as fake investment and romance schemes. The Internal Affairs and Communications Ministry plans to submit a bill to amend the relevant law to the Diet by the end of this year.

Automatiserade attacker riktar sig mot Fortinet FortiGate-enheter och skapar obehöriga konton samt stjäl brandväggsdata. En nyligen släppt patch från Fortinet kanske inte är så effektiv som förväntat. Frågan rapporterades den 23 januari 2026.

Rapporterad av AI

Experter har varnat för att phishingattacker nu dyker upp i LinkedIn-kommentarer. Hackare utnyttjar plattformens kommentarssektioner för att distribuera skadlig kod. Användare uppmanas att vara vaksamma mot misstänkta länkar i dessa interaktioner.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj