X
Nordic region's business magazine • december 15, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

GhostFrame – en ny och svårupptäckbar phishing-taktik

Publicerad december 15, 2025

Barracuda utfärdar en varning om en ny och svårupptäckbar phishing-lösning, kallad GhostFrame. Denna tjänst, som har funnits sedan september 2025, kopplas redan till över en miljon attacker. Genom att använda iframes, små inbäddade fönster på webbsidor, lyckas den kringgå upptäckter. Detta är första gången Barracuda bevittnar en hel plattform för phishing byggd på denna teknik.


Trots sin tekniska enkelhet är GhostFrame mycket effektiv. Till skillnad från många andra phishing-kit använder den en enkel HTML-fil som ser ofarlig ut. All skadlig aktivitet sker inom en iframe, vilket döljer den verkliga källan och syftet bakom sidan.


– Upptäckten av GhostFrame visar hur snabbt och smart moderna nätfiskekit utvecklas. Detta är första gången vi ser en plattform som nästan helt bygger på iframes, och angriparna utnyttjar tekniken fullt ut för att öka flexibiliteten och undvika upptäckter, säger hon.


GhostFrame kännetecknas av en HTML-sida utan uppenbara tecken på phishing. Dynamisk kod genererar nya subdomäner för varje attack, och inbäddade hänvisningar leder användare till en osynlig sida via en iframe. Det är denna sida som innehåller de faktiska phishing-komponenterna.


Designen med iframes ger angriparna möjlighet att enkelt byta innehåll eller rikta in sig på specifika regioner utan att ändra den synliga sidan. Dessutom har den aktiva försvarsmekanismer mot inspektion av koden, som att blockera högerklick och vanliga kortkommandon.


Phishingmejlen som används med GhostFrame varierar men bygger ofta på klassiska teman, som falska affärserbjudanden och påhittade HR-uppdateringar. Målet är alltid att få mottagaren att klicka på skadliga länkar eller ladda ner farliga filer.


– För att skydda sig behöver organisationer gå bortom statiska skydd och arbeta i flera lager: utbilda användare, hålla webbläsare uppdaterade, använda verktyg för att upptäcka misstänkta iframes, samt kontinuerlig övervakning och delad hotinformation, avslutar hon.

Mest lästa
  1. Osäker framtid för förnybar bensin i Sverige

  2. Effektiv digital lösning för byggbranschen

  3. Hållbar masshantering i Ostlänken

my code
Fler intressanta artiklar

Advania utökar sin automationsexpertis genom förvärv av Evolv Robotics

Publicerad juni 4, 2026

Advania Group har genomfört ett förvärv av Evolv Robotics, en specialist på verksamhetsautomation från Island. Detta förvärv ger Advania tillgång till ett team av 30 automationsingenjörer och etablerar en dedikerad…

Extrem elbil från Mercedes-AMG lanseras i Sverige

Publicerad juni 3, 2026

Den senaste modellen av Mercedes-AMG GT 4-Dörrars Coupé har nyligen haft sin världspremiär och står nu redo för säljstart i Sverige. Den innovativa eldrivna bilen erbjuder imponerande 1169 hästkrafter och…

Ökning av begagnade elbilar på landsbygden

Publicerad juni 3, 2026

Försäljningen av begagnade elbilar visar nu en markant ökning på landsbygden, vilket framgår av nya data från Riddermark Bil. Kommuner utanför storstäderna uppvisar den mest signifikanta tillväxten under 2026, medan…

Stockholm Digital Sandbox: En väg mot smartare städer

Publicerad juni 3, 2026

Den nyligen invigda Stockholm Digital Sandbox markerar ett betydande steg mot en hållbar framtid för staden. Denna testmiljö syftar till att främja samarbete mellan forskare, offentlig sektor och näringsliv för…

Omoda och Jaecoo tar steget in på den nordiska marknaden med stark europeisk tillväxt

Publicerad juni 3, 2026

Omoda och Jaecoo har snabbt nått 50 000 sålda bilar i Storbritannien på bara ett år. Under 2025 översteg försäljningen i Europa 200 000 enheter. Märket planerar att lanseras under…

AI-lösningar för industrin: Ett forskningsinitiativ vid Jönköping University

Publicerad juni 3, 2026

Många företag inom industrisektorn har utmaningar med att implementera generella AI-språkmodeller. För att addressa detta problem, har forskare vid Jönköping University inlett ett nytt projekt. Syftet är att utveckla AI-lösningar…

Trejon introducerar Multicargo MC26R: Kapacitetsökning och modern design

Publicerad juni 2, 2026

Trejon fortsätter att förbättra sitt sortiment av volymvagnar med lanseringen av den nya modellen Multicargo MC26R, skapad för professionella användare med krav på kapacitet och effektivitet. Denna volymdumper breddar nu…

Nya mått för att mäta energiproduktivitet i datacenter

Publicerad juni 2, 2026

Hanna Oredsson, försäljningsansvarig Secure Power, Schneider Electric Sverige, påpekar att när datacenter kräver mer effekt, är det otillräckligt att endast mäta hur effektivt elen används. Det är nödvändigt att även…

Soltech Energy Solutions etablerar sig i Norge med jättestor batteripark

Publicerad juni 2, 2026

Soltech Energy Solutions har ingått avtal för att bygga Norges största batteripark kopplad till vindkraft utanför Stavanger. Avtalet omfattar ett batterilager på 11,3 MW/22,6 MWh samt ett tioårigt drift- och…

Förbättrade trygghetslösningar för ensamarbete krävs nu

Publicerad juni 2, 2026

Christoffer Wiklander, tf vd på Crystal Alarm, framhäver vikten av att satsa på bättre säkerhetslösningar för ensamarbete. I Sverige arbetar cirka 10 % av befolkningen regelbundet ensamma, vilket medför flera…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.