Barracuda-onderzoekers waarschuwen voor geavanceerde e-maildreigingen die gebruikmaken van echte Microsoft-inlogpagina’s en split-click-buttons.

De afgelopen maand hebben onderzoekers van Barracuda verschillende geraffineerde e-maildreigingen geïdentificeerd die zich richten op organisaties en hun medewerkers. Opvallend daarbij is het gerichte misbruik van legitieme Microsoft-diensten en de inzet van nieuwe phishingtechnieken. Volgens het rapport worden zelfs getrainde medewerkers effectief misleid, doordat aanvallers echte Microsoft-inlogpagina’s gebruiken en beveiligingscontroles weten te omzeilen.

Tycoon 2FA en split-click-aanvallen

In de Tycoon 2FA-aanval ontvangen gebruikers een geloofwaardige waarschuwing over een volle inbox, inclusief een agenda-uitnodiging die hen naar een echte Microsoft-inlogpagina leidt. Deze pagina wordt echter via het Tycoon 2FA phishing-as-a-service platform omgeleid, waardoor sessietokens kunnen worden gestolen. Hierdoor krijgen aanvallers directe toegang tot Microsoft 365-diensten en e-mailaccounts van slachtoffers.

Lees ook

Barracuda: ‘AI gestuurde e-mailaanvallen leiden al binnen vijf minuten na eerste klik tot inbreuk’

Een gecontroleerde Red Team-simulatie toont dat AI-gestuurde phishing binnen vij…

6 dagen geleden

Barracuda signaleert ook een zeldzame split-click-techniek. Hierbij bevat een e-mail een button die afhankelijk van de kliklocatie twee verschillende acties uitvoert. Bovenaan klikken opent een legitieme Microsoft-pagina, terwijl onderaan klikken leidt naar een phishingpagina via een blob URL en het Sneaky 2FA-platform. Dit omzeilt automatische beveiligingsanalyse, waardoor enkel veilige links zichtbaar zijn voor securitytools.

PDF-phishing

Aanvallers verplaatsen verdachte links uit e-mails naar PDF-bijlagen om detectie te ontwijken. Gebruikers worden gelokt naar een nep device-authenticatieproces dat inloggegevens kaapt. De phishinginfrastructuur bevat een automatische ‘kill switch’, waardoor phishingpagina’s na korte tijd verdwijnen en forensisch onderzoek bemoeilijkt wordt.

Lees ook

Barracuda lanceert Integrated Email Protection tegen AI-gestuurde aanvallen

Barracuda introduceert Integrated Email Protection, een AI-gestuurde e-mailsecur…

11 dagen geleden

Barracuda waarschuwt bovendien voor een groeiende trend waarbij phishingcampagnes direct malware afleveren. Schadelijke scripts worden vermomd als facturen of officiële documenten en maken gebruik van technieken als steganografie en bestandsloze uitvoering via Windows ActiveX. Dit zorgt ervoor dat traditionele endpointbeveiliging malware moeilijk opmerkt, omdat er geen sporen op de schijf achterblijven.