X
Nordic region's business magazine • december 15, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

GhostFrame – en ny och svårupptäckbar phishing-taktik

Publicerad december 15, 2025

Barracuda utfärdar en varning om en ny och svårupptäckbar phishing-lösning, kallad GhostFrame. Denna tjänst, som har funnits sedan september 2025, kopplas redan till över en miljon attacker. Genom att använda iframes, små inbäddade fönster på webbsidor, lyckas den kringgå upptäckter. Detta är första gången Barracuda bevittnar en hel plattform för phishing byggd på denna teknik.


Trots sin tekniska enkelhet är GhostFrame mycket effektiv. Till skillnad från många andra phishing-kit använder den en enkel HTML-fil som ser ofarlig ut. All skadlig aktivitet sker inom en iframe, vilket döljer den verkliga källan och syftet bakom sidan.


– Upptäckten av GhostFrame visar hur snabbt och smart moderna nätfiskekit utvecklas. Detta är första gången vi ser en plattform som nästan helt bygger på iframes, och angriparna utnyttjar tekniken fullt ut för att öka flexibiliteten och undvika upptäckter, säger hon.


GhostFrame kännetecknas av en HTML-sida utan uppenbara tecken på phishing. Dynamisk kod genererar nya subdomäner för varje attack, och inbäddade hänvisningar leder användare till en osynlig sida via en iframe. Det är denna sida som innehåller de faktiska phishing-komponenterna.


Designen med iframes ger angriparna möjlighet att enkelt byta innehåll eller rikta in sig på specifika regioner utan att ändra den synliga sidan. Dessutom har den aktiva försvarsmekanismer mot inspektion av koden, som att blockera högerklick och vanliga kortkommandon.


Phishingmejlen som används med GhostFrame varierar men bygger ofta på klassiska teman, som falska affärserbjudanden och påhittade HR-uppdateringar. Målet är alltid att få mottagaren att klicka på skadliga länkar eller ladda ner farliga filer.


– För att skydda sig behöver organisationer gå bortom statiska skydd och arbeta i flera lager: utbilda användare, hålla webbläsare uppdaterade, använda verktyg för att upptäcka misstänkta iframes, samt kontinuerlig övervakning och delad hotinformation, avslutar hon.

Mest lästa
  1. Förbättrad järnvägspendel stärker Helsingborgs globala kopplingar

  2. Ökad järnvägskapacitet stärker Helsingborgs handelsförbindelser

  3. Hexagon stärker sin position inom flygburen kartläggning genom ITRES-förvärv

my code
Fler intressanta artiklar

Stärkt järnvägskoppling mellan Helsingborg och Göteborg

Publicerad juni 13, 2026

APM Terminals intensifierar sin järnvägspendel mellan Helsingborg och Göteborg, vilket ger regionala företag en snabb och pålitlig väg till Nordens största hamn och dess globala nätverk. Sedermera har trafiken, som…

Malmporten: Ett steg mot framtidens sjöfart

Publicerad juni 13, 2026

Sjöfartsverket och Luleå Hamn har nyligen utsett en entreprenör för muddringsarbeten i det omfattande Projekt Malmporten. Malmporten Dredging Contractors har valts ut i den gemensamma upphandlingen, vilket innebär att Sveriges…

Hexagons strategiska förvärv av ITRES för att förbättra flygburen kartläggning

Publicerad juni 13, 2026

Hexagon AB har genomfört ett förvärv av ITRES Research Limited, som är baserat i Calgary. Detta förvärv förstärker Hexagons kapacitet att erbjuda avancerad geospatial flersensor-data, vilket är avgörande för flygburen…

Malmporten: Sveriges största muddringsinitiativ avancerar

Publicerad juni 13, 2026

Sjöfartsverket och Luleå Hamn har nu utnämnt en entreprenör för muddringsarbetena inom Projekt Malmporten. Malmporten Dredging Contractors har valts att utföra dessa uppgifter i den gemensamma upphandlingen. Denna tilldelning indikerar…

Förberedelser för Järnvägsutredning i Norra Sverige

Publicerad juni 13, 2026

Under sommaren 2026 inleder Trafikverket arbetet med att rensa vegetationen längs järnvägen Morjärv–Karungi–Haparanda (bandel 136). Målsättningen är att utvärdera möjligheterna till framtida trafikering av sträckan.Återuppbyggnaden av den svenska järnvägen fortsätter…

Röjningsarbete på järnvägen Morjärv–Karungi–Haparanda

Publicerad juni 13, 2026

Under sommaren 2026 inleds ett projekt av Trafikverket för att röja vegetationen längs järnvägen Morjärv–Karungi–Haparanda (banedel 136). Syftet med detta arbete är att utreda möjligheten för framtida trafikering av sträckan.Det…

Effektivisering av reservdelslogistik för tunga fordon

Publicerad juni 13, 2026

Regionala lager har inrättats för att förbättra ledtider och öka tillgången i områden som Göteborg, Jönköping, Karlstad, Malmö och Örebro. Snabba leveranser av reservdelar till verkstäder är avgörande för att…

Oriola investerar i automatiserad logistik för framtiden

Publicerad juni 13, 2026

SSI Schäfer har utsetts till automationsleverantör för Oriolas nya högautomatiserade distributionscenter i Järvenpää, Finland. Denna satsning är en central del av Oriolas strategi för att förbättra logistikverksamheten och stärka leveranskapaciteten…

Effektivisering av reservdelsleveranser till tunga fordon

Publicerad juni 13, 2026

För att förbättra ledtider och tillgång till reservdelar har regionala lager etablerats i områdena kring Göteborg, Jönköping, Karlstad, Malmö och Örebro. Detta är avgörande för att säkerställa en fortsatt effektiv…

Oriola investerar i automatiserad logistik i Järvenpää

Publicerad juni 13, 2026

SSI Schäfer har utsetts till automationsleverantör för Oriolas kommande högautomatiserade distributionscenter i Järvenpää, Finland. Detta initiativ är en del av Oriolas strategi för att förbättra sin logistikverksamhet, öka leveranskapaciteten och…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.