Barracuda-onderzoekers waarschuwen voor geavanceerde e-maildreigingen die gebruikmaken van echte Microsoft-inlogpagina’s en split-click-buttons.
De afgelopen maand hebben onderzoekers van Barracuda verschillende geraffineerde e-maildreigingen geïdentificeerd die zich richten op organisaties en hun medewerkers. Opvallend daarbij is het gerichte misbruik van legitieme Microsoft-diensten en de inzet van nieuwe phishingtechnieken. Volgens het rapport worden zelfs getrainde medewerkers effectief misleid, doordat aanvallers echte Microsoft-inlogpagina’s gebruiken en beveiligingscontroles weten te omzeilen.
Tycoon 2FA en split-click-aanvallen
In de Tycoon 2FA-aanval ontvangen gebruikers een geloofwaardige waarschuwing over een volle inbox, inclusief een agenda-uitnodiging die hen naar een echte Microsoft-inlogpagina leidt. Deze pagina wordt echter via het Tycoon 2FA phishing-as-a-service platform omgeleid, waardoor sessietokens kunnen worden gestolen. Hierdoor krijgen aanvallers directe toegang tot Microsoft 365-diensten en e-mailaccounts van slachtoffers.
Lees ook
Barracuda: ‘AI gestuurde e-mailaanvallen leiden al binnen vijf minuten na eerste klik tot inbreuk’
Beveiliging 6 dagen geleden
Barracuda signaleert ook een zeldzame split-click-techniek. Hierbij bevat een e-mail een button die afhankelijk van de kliklocatie twee verschillende acties uitvoert. Bovenaan klikken opent een legitieme Microsoft-pagina, terwijl onderaan klikken leidt naar een phishingpagina via een blob URL en het Sneaky 2FA-platform. Dit omzeilt automatische beveiligingsanalyse, waardoor enkel veilige links zichtbaar zijn voor securitytools.
PDF-phishing
Aanvallers verplaatsen verdachte links uit e-mails naar PDF-bijlagen om detectie te ontwijken. Gebruikers worden gelokt naar een nep device-authenticatieproces dat inloggegevens kaapt. De phishinginfrastructuur bevat een automatische ‘kill switch’, waardoor phishingpagina’s na korte tijd verdwijnen en forensisch onderzoek bemoeilijkt wordt.
Lees ook
Barracuda lanceert Integrated Email Protection tegen AI-gestuurde aanvallen
Beveiliging 11 dagen geleden
Barracuda waarschuwt bovendien voor een groeiende trend waarbij phishingcampagnes direct malware afleveren. Schadelijke scripts worden vermomd als facturen of officiële documenten en maken gebruik van technieken als steganografie en bestandsloze uitvoering via Windows ActiveX. Dit zorgt ervoor dat traditionele endpointbeveiliging malware moeilijk opmerkt, omdat er geen sporen op de schijf achterblijven.