Prophet Security undersökte varje larm i kundmiljöer från 1 maj till 31 juli 2026. Av de avslutade undersökningarna var 93 procent ofarliga och 7 procent bekräftat skadliga. Resultaten byggde på 4,7 miljoner frågor, med en median på 35 frågor per undersökning.
Identitet var målet i ungefär hälften av den bekräftat skadliga aktiviteten. Direkta angrepp mot konton och sessioner stod för cirka 18 procent, medan nätfiske var den största enskilda kategorin med cirka 28 procent. Skadlig kodkörning och verktyg stod för cirka 23 procent.
Angripare som använde lösenord blockerades oftast av säkerhetskontroller, men redan autentiserade sessioner lyckades upprepade gånger. I vissa fall hade enskilda konton dussintals skadliga inloggningar under tre veckor. I en nätfiskekedja följdes en inloggning från ett land av ett MFA-godkännande från ett annat land efter 16 sekunder, och efter 118 sekunder vid ett andra försök.
Informationsstölder påverkade ungefär en fjärdedel av de undersökta organisationerna och levererades oftast via webbläsare. Trojaniserade installationsprogram hittades hos cirka en fjärdedel av organisationerna. Prophet Security beskrev komprometterade webbplatser, skadliga annonser, falska CAPTCHA-sidor kallade ClickFix och falska uppdateringar. SocGholish-infrastrukturen stördes den 18 juni 2026 under Operation Endgame, men modellen med falska uppdateringar fortsatte genom ClearFake.
Nätfiskekampanjer riktade sig ofta mot personer i ekonomifunktioner. En ekonomichef utsattes för dussintals kampanjer under tre månader, medan en annan mottagare fick nästan identiska mejl från olika domäner två gånger på två veckor.
Kommentarer
0Inga kommentarer ännu. Skriv den första.