X
Nordic region's business magazine • december 15, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

GhostFrame – en ny och svårupptäckbar phishing-taktik

Publicerad december 15, 2025

Barracuda utfärdar en varning om en ny och svårupptäckbar phishing-lösning, kallad GhostFrame. Denna tjänst, som har funnits sedan september 2025, kopplas redan till över en miljon attacker. Genom att använda iframes, små inbäddade fönster på webbsidor, lyckas den kringgå upptäckter. Detta är första gången Barracuda bevittnar en hel plattform för phishing byggd på denna teknik.


Trots sin tekniska enkelhet är GhostFrame mycket effektiv. Till skillnad från många andra phishing-kit använder den en enkel HTML-fil som ser ofarlig ut. All skadlig aktivitet sker inom en iframe, vilket döljer den verkliga källan och syftet bakom sidan.


– Upptäckten av GhostFrame visar hur snabbt och smart moderna nätfiskekit utvecklas. Detta är första gången vi ser en plattform som nästan helt bygger på iframes, och angriparna utnyttjar tekniken fullt ut för att öka flexibiliteten och undvika upptäckter, säger hon.


GhostFrame kännetecknas av en HTML-sida utan uppenbara tecken på phishing. Dynamisk kod genererar nya subdomäner för varje attack, och inbäddade hänvisningar leder användare till en osynlig sida via en iframe. Det är denna sida som innehåller de faktiska phishing-komponenterna.


Designen med iframes ger angriparna möjlighet att enkelt byta innehåll eller rikta in sig på specifika regioner utan att ändra den synliga sidan. Dessutom har den aktiva försvarsmekanismer mot inspektion av koden, som att blockera högerklick och vanliga kortkommandon.


Phishingmejlen som används med GhostFrame varierar men bygger ofta på klassiska teman, som falska affärserbjudanden och påhittade HR-uppdateringar. Målet är alltid att få mottagaren att klicka på skadliga länkar eller ladda ner farliga filer.


– För att skydda sig behöver organisationer gå bortom statiska skydd och arbeta i flera lager: utbilda användare, hålla webbläsare uppdaterade, använda verktyg för att upptäcka misstänkta iframes, samt kontinuerlig övervakning och delad hotinformation, avslutar hon.

Mest lästa
  1. Framsteg inom digital infrastruktur för onlinecasinon

  2. Investeringar i svensk infrastruktur fram till 2028

  3. Hudiksvall och Bollnäs kommun implementerar digitalt system för underhåll

my code
Fler intressanta artiklar

Olycksdrabbade vägsträckor under jul- och nyårshelgen

Publicerad december 16, 2025

Jul- och nyårshelgen är en av de mest trafiktäta perioderna på året. Under några veckor ökar trafikflödet och antalet långväga resor när människor besöker släkt och vänner. En analys från…

Framtidens företag: AI som kärnteknologi för verksamhetsutveckling

Publicerad december 16, 2025

När AI övergår från att vara enbart ett experiment till en fullständig implementering, måste företag anpassa sina IT-strukturer, ledningsmodeller och interna kulturer för att maximera AI-investeringarnas avkastning.– Det verkliga problemet…

Element Logic introducerar innovativa funktioner för effektivisering av lagerhantering

Publicerad december 16, 2025

Element Logic, en ledande aktör och den första AutoStore-partnern globalt, har nyligen lanserat nya moduler inom sin plattform eLogiq: Port Planning och Stock Management. Dessa funktioner gör det möjligt för…

AI:s framtid i Sverige: En insikt från Tobias Helmer

Publicerad december 16, 2025

AI-utvecklingen förväntas accelerera under 2026, enligt en trendanalys av Tobias Helmer, marknadschef på Dell Technologies i Sverige. Han framhäver att hastighet är en ny konkurrensfördel. I analysen framgår att skräddarsydda…

Investering i framtiden: Trafikverket lanserar nya underhållståg

Publicerad december 16, 2025

Trafikverket fortsätter att förnya järnvägsunderhållet med en stor investering i tre nya underhållståg, samt möjlighet att tilläggsbeställa två ytterligare. Denna insats syftar till att förbättra både arbetsmiljö och säkerhet. Den…

Strategiskt förvärv av MOBA Sweden av Novatron för framtida maskinkontroll

Publicerad december 16, 2025

Novatron OY har genomfört förvärvet av MOBA Sweden AB, vilket gör att företaget nu ingår i Novatron-koncernen under namnet Novatron Sweden AB. Detta förvärv representerar en betydelsefull satsning på den…

Strukturerade processer säkerställer framtiden för Stål- och Brandteknik

Publicerad december 15, 2025

När ett familjeföretag genomgår generationsskiften ställs både kulturella och praktiska aspekter på prov. För Stål & Brandteknik AB, som har specialiserat sig på passivt brandskydd i över tre decennier, har…

Strategiskt partnerskap för utveckling av hamninfrastruktur i Norden

Publicerad december 15, 2025

Moffatt & Nichol har inlett ett betydelsefullt samarbete med Norconsult för att stödja utvecklingen av hamnar relaterade till vindkraftsprojekt i Norden.Detta partnerskap syftar till att erbjuda helhetslösningar för hamnar, vilket…

Utbyggnad av järnväg ökar kapaciteten för gods

Publicerad december 15, 2025

Luleå Hamn har nyligen avslutat den första etappen av en omfattande infrastrukturförbättring, vilket kommer att öka trafik- och godsvolymerna.”Vi möter kundernas behov av flexibla och hållbara transporter,” säger hon.I maj…

GhostFrame – en ny och svårupptäckbar phishing-taktik

Publicerad december 15, 2025

Barracuda utfärdar en varning om en ny och svårupptäckbar phishing-lösning, kallad GhostFrame. Denna tjänst, som har funnits sedan september 2025, kopplas redan till över en miljon attacker. Genom att använda…
GMSA NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Sjöfart
  • Kontakta oss

Infrastrukturen

Torshamnsgatan 27

164 40 Kista

Org nr 559526-7575

mail Created with Sketch Beta.