Gå direkt till innehåll
Antalet kända phishing-as-a-service-kit (PhaaS) fördubblades under 2025, vilket ökar pressen på säkerhetsteam.

Nyhet -

Antalet nätfiskepaket fördubblades under 2025 – hoten blir mer sofistikerade

Antalet kända phishing-as-a-service-kit (PhaaS) fördubblades under 2025, vilket ökar pressen på säkerhetsteam som försöker skydda sig mot alltmer avancerade attacker. Det visar Barracudas årliga granskning av nätfiske för 2025.

Nya nätfiskepaket som Whisper 2FA och GhostFrame introducerade innovativa och svårupptäckta metoder, bland annat tekniker som försvårar analys av skadlig kod. Samtidigt fortsatte etablerade verktyg som Mamba och Tycoon att utvecklas och frodas. Varje kit låg bakom miljontals attacker.

De vanligaste teknikerna i nätfiskepaket under 2025 var:

  • Förbigående av multifaktorautentisering – användes i 48 procent av attackerna
  • URL-förvrängning – 48 procent
  • Missbruk av CAPTCHA för att undvika upptäckt – 43 procent
  • Polymorfiska tekniker och skadliga QR-koder – vardera cirka 20 procent
  • Skadliga bilagor – 18 procent
  • Missbruk av betrodda online-plattformar och användning av generativ AI – vardera 10 procent

De ämnen som användes i nätfiske är i stort sett desamma som tidigare år – men nu har de utvecklats med hjälp av generativ AI. Under 2025 handlade nästan var femte (19 procent) nätfiskemejl om betalnings- och fakturabedrägerier. Digitala signaturer och dokumentgranskning stod för 18 procent, medan HR-relaterade dokument förekom i 13 procent av fallen. Många attacker utnyttjade välkända varumärken och imiterade webbplatser och logotyper med allt större precision.

– Nätfiskepaketen tog ytterligare ett steg framåt under 2025, både i antal och i förfining. De fungerar som kompletta attackplattformar som gör det möjligt även för mindre erfarna cyberbrottslingar att genomföra kraftfulla attacker i stor skala, säger Ashok Sakthivel, Director of Software Engineering på Barracuda.

– För att skydda sig måste organisationer röra sig bort från statiska försvar och i stället införa lagerbaserade strategier i form av användarutbildning, phishing-resistent MFA, kontinuerlig övervakning. Samtidigt ska man se till att e-postsäkerhet är en central del av en integrerad, heltäckande säkerhetsstrategi, avslutar Ashok Sakthivel.

Läs mer om nätfiske och utvecklingen under 2025 här»

Relaterade länkar

Ämnen

Kategorier

Kontakter

  • Barracuda, Phishing Review 2025.jpg
    Licens:
    Medieanvändning
    Filformat:
    .jpg
    Storlek:
    6500 x 4800, 2,38 MB
    Ladda ner
  • Nätfiske, spaning 2026.jpg
    Licens:
    Medieanvändning
    Filformat:
    .jpg
    Storlek:
    6575 x 4383, 5,16 MB
    Ladda ner
  • GhostFrame nätfiske.jpg
    Licens:
    Medieanvändning
    Filformat:
    .jpg
    Storlek:
    6000 x 4005, 4,26 MB
    Ladda ner
  • Barracuda, nya metoder för nätfiske
    Licens:
    Medieanvändning
    Filformat:
    .jpg
    Storlek:
    5184 x 3456, 1,61 MB
    Ladda ner

Relaterat innehåll

  • Mycket hög risk att drabbas av utpressning för företag som agerar sent på e-postintrång

    En ny undersökning från Barracuda Networks visar att företag som tar mer än nio timmar på sig att hantera ett säkerhetsintrång via e-post löper 79 procent risk att bli offer för ransomware. I rapporten Email Security Breach Report 2025 framkommer också att hela 87 procent av nordiska företag (Sverige, Danmark, Norge och Finland) haft ett e-postintrång under de senaste 12 månaderna.

    Företag som är långsamma att åtgärda säkerhetsintrång via e-post löper stor risk att drabbas av ransomware.
  • Ny metod för cyberattacker – delade eller inkapslade QR-koder

    Säkerhetsexperter hos Barracuda har upptäckt två nya tekniker som används av cyberkriminella för att få skadliga QR-koder att undgå upptäckt i nätfiskeattacker. Enligt en ny rapport handlar det om att antingen dela upp en skadlig QR-kod i två delar för att förvilla traditionella säkerhetssystem, eller att kapsla in den skadliga QR-koden i eller runt en annan legitim QR-kod.

    Säkerhetsexperter har upptäckt två nya tekniker som får skadliga QR-koder att undgå upptäckt vid nätfiskeattacker.
  • Ny rapport visar att hälften av de nordiska företagen har utsatts för ransomware

    En ny internationell rapport visar att hälften (50 procent) av de nordiska företagen drabbats av en eller flera framgångsrika ransomwareattacker under en tolvmånadersperiod. På global nivå är siffran ännu högre – 57 procent. Rapporten visar också att 10 procent av företagen i Norden har utsatts för tre eller fler attacker under samma period.

    Många nordiska företag drabbas av ransomware. Komplexa och fragmenterade system ökar risken för säkerhetsluckor.
  • Nätfisket allt mer komplext – var redo inför 2026

    Under 2025 tog nätfiskeangreppen ytterligare ett kliv i komplexitet, drivna av AI, mer lättillgängliga phishing-tjänster och allt skickligare metoder för att kringgå upptäckt. I denna framtidsspaning presenterar Barracudas Threat Analysis Team sin bild av hur hotlandskapet kan utvecklas under det kommande året – och vad säkerhetsansvariga behöver tänka på när angreppen fortsätter att förfinas.

    I denna framtidsspaning presenterar Barracudas Threat Analysis Team sin bild av hur nätfiskemetoderna kommer att utvecklas.
  • Så kommer agentisk AI förändra cyberhot och cyberförsvar under 2026

    Agentisk AI var ett av de mest omtalade begreppen inom cybersäkerhet under 2025. Det handlar om AI-system som inte bara utför enskilda uppgifter utan också kan agera självständigt genom att samla in information, fatta beslut, anpassa sig efter omständigheter och genomföra kompletta sekvenser av åtgärder. Den förmågan skapar stora möjligheter – men också en helt ny generation av cyberhot.

    Agentisk AI skapar stora möjligheter – men också en helt ny generation av cyberhot