Anpassade vishing-kit riktar in sig på SSO-konton världen över

Skräddarsydda vishing-kit attackerar inloggningskonton med enkel inloggning (SSO) över hela världen. Stora leverantörer som Google, Microsoft och Okta hotas av dessa verktyg. Kitens effektivitet driver på populariteten för vishing-attacker.

Vishing, en form av phishing som sker via röstsamtal, har blivit mer sofistikerat med framkomsten av skräddarsydda kit. Dessa verktyg är specifikt utformade för att rikta in sig på SSO-konton, som låter användare komma åt flera tjänster med ett enda set av uppgifter. Attackerna sträcker sig över världen och sätter press på nyckelaktörer inom autentisering. Google, Microsoft och Okta framhävs som primära mål som hotas av dessa vishing-operationer. Kitens höga kvalitet gör det möjligt för angripare att efterlikna legitima kommunikationer övertygande och utnyttja förtroendet för röstinteraktioner. Som resultat växer vishing i popularitet bland cyberkriminella som vill kringgå traditionella säkerhetsåtgärder. Denna utveckling understryker sårbarheter i SSO-system, som förenklar användaråtkomst men kan bli en enda felpunkt om de komprometteras. Organisationer uppmanas att förbättra anställdas utbildning i att känna igen vishing-försök och implementera multifaktorautentisering utöver grundläggande inställningar. Attackernas globala karaktär tyder på en koordinerad insats, även om detaljer om gärningsmännen förblir oklara i tillgängliga rapporter.

Relaterade artiklar

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Bild genererad av AI

IT expert warns of digital scams ahead of Lebaran

Rapporterad av AI Bild genererad av AI

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Bedragare skickar mejl som verkar äkta till OpenAI-användare, utformade för att manipulera dem att snabbt avslöja kritiska uppgifter. Dessa mejl följs av vishing-samtal som ökar trycket på offren att lämna ut kontouppgifter. Kampanjen belyser pågående risker i säkerheten för AI-plattformar.

Rapporterad av AI

Säkerhetsforskare, som först rapporterade via TechRadar i december 2025, varnar WhatsApps 3 miljarder användare för GhostPairing – en teknik som lurar offer att koppla attackeres webbläsare till deras konton, vilket ger full åtkomst utan att bryta lösenord eller kryptering ända ut.

Säkerhetsföretaget Varonis har identifierat en ny metod för promptinjektionsattacker mot Microsoft Copilot, som gör det möjligt att kompromettera användare med bara ett klick. Denna sårbarhet belyser pågående risker i AI-system. Detaljer framkom i en nylig TechRadar-rapport.

Rapporterad av AI

Stora VPN-leverantörer som NordVPN, ExpressVPN och Proton VPN utsätts för attacker via typosquatting, där falska domäner efterliknar deras officiella webbplatser. En rapport visar att 14 procent av dessa imiterade domäner är skadliga. Användare uppmanas att vidta försiktighetsåtgärder för att undvika att bli offer för dessa bedrägerier.

Tio npm-paket med avsiktliga stavfel, uppladdade den 4 juli 2025, har upptäckts ladda ner en infostealer som riktar sig mot känslig data på Windows-, Linux- och macOS-system. Dessa paket, som efterliknar populära bibliotek, undvek upptäckt genom flera lager av ofuskering och samlade nästan 10 000 nedladdningar. Cybersäkerhetsföretaget Socket rapporterade hotet och noterade att paketen fortfarande är tillgängliga i registret.

Rapporterad av AI

In Colombia, fraudulent SMS messages mimicking insurance notifications and bank transfers are spreading during Semana Santa 2026. Authorities including the Fiscalía and National Police warn against clicking suspicious links to prevent data theft and account draining. They urge verifying information through official channels.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj