Gå direkt till innehåll

Senaste nyheterna

  • När ett användarkonto med tillgång till en AI-assistent kapas kan angriparen utnyttja det på flera sätt.

    E-postkonton med AI-funktioner kan bli det största insiderhotet

    Ett kontrollerat angrepp genomfört av Barracudas säkerhetsexperter visar hur en angripare kan använda en AI-assistent för att snabbt hitta känslig information, kartlägga organisationen och skapa trovärdiga meddelanden. I testet användes ett kapat medarbetarkonto som utgångspunkt för att ta över vd:ns konto och försöka styra om en betalning på närmare 250 000 dollar.

  • Ökande nätfiske via kalenderinbjudningar

    Barracudas säkerhetsforskare ser en växande angreppsmetod där nätfiske göms i kalenderinbjudningar. Angriparna utnyttjar ett verktyg som användarna känner igen och litar på, samtidigt som innehållet kan undgå säkerhetslösningar som främst fokuserar på traditionella e-posthot.

  • Legitim Microsoft-inloggning utnyttjas i nätfiskekampanj

    Angripare använder riktiga Microsoft‑inloggningar, döljer nätfiskelänkar i PDF‑bilagor och använder olika metoder för att kringgå säkerhetskontroller i e‑postmiljöer. Det framgår av Barracuda Networks senaste Email Threat Radar-rapport som beskriver flera aktuella attacker mot organisationer och deras medarbetare.

  • AI-drivna e-postattacker kan gå från första klick till varaktigt intrång på fem minuter

    Nya studier från Barracuda Research visar hur snabbt moderna e‑postattacker kan utvecklas till fullskaliga säkerhetsincidenter. I en kontrollerad simulering genomförd av Barracudas Red Team ledde ett enda nätfiskemejl till identitetsstöld, kringgående av multifaktorautentisering (MFA), varaktig åtkomst och kompromettering av en enhet. Allt på bara fem minuter.

  • Sammanfattning: Barracuda SOC Threat Radar – maj 2026

    Barracudas sammanställning av incidenter som hanterats och åtgärdats av deras säkerhetscenter visar hur moderna angreppsmetoder ofta utformas för att framstå som normala eller undgå upptäckt. I maj uppmärksammas bl a hur angripare utnyttjar intresset för AI‑verktyg, hur inloggningar i MS 365 blir svårare att särskilja från legitim aktivitet samt hur skadlig kod kan köras utan att sparas som filer.

Kommande event

Sociala medier

Kontakter