Rapport: Antalet phishing-kit fördubblades under 2025

cybersäkerhet Antalet kända phishing-as-a-service-kit (PhaaS) fördubblades under 2025, vilket bidrar till ett allt mer pressat säkerhetsläge för organisationer. Det visar en ny årlig rapport från Barracuda Networks som pekar på både ökad spridning och högre teknisk mognad i nätfiskeattacker.

Rapport: Antalet phishing-kit fördubblades under 2025
Foto: Adobe Stock

Under året dök nya phishing-kit som Whisper 2FA och GhostFrame upp, med tekniker som gör attacker svårare att analysera och upptäcka.

Samtidigt fortsatte etablerade verktyg som Mamba och Tycoon att utvecklas – och låg bakom miljontals attacker globalt.

Rapporten visar att nästan hälften av attackerna använde tekniker för att kringgå multifaktorautentisering. Samtidigt var URL-förvrängning och missbruk av CAPTCHA också var mycket vanligt.

Även polymorfisk skadlig kod, QR-koder och skadliga bilagor förekom frekvent, liksom utnyttjande av betrodda plattformar och generativ AI.

Nätfiskepaketen tog ytterligare steg framåt under 2025

När det gäller innehållet i nätfiskemejlen dominerade betalnings- och fakturabedrägerier, följt av falska dokument kopplade till digitala signaturer, dokumentgranskning och HR-ärenden.

Många attacker använde välkända varumärken och imitationer av legitima webbplatser med allt större precision.

– Nätfiskepaketen tog ytterligare ett steg framåt under 2025, både i antal och i förfining. De fungerar som kompletta attackplattformar som gör det möjligt även för mindre erfarna cyberbrottslingar att genomföra kraftfulla attacker i stor skala, säger Ashok Sakthivel som är Director of Software Engineering på Barracuda.

Han understryker att organisationer behöver tänka om kring sitt försvar.

– För att skydda sig måste organisationer röra sig bort från statiska försvar och i stället införa lagerbaserade strategier i form av användarutbildning, phishing-resistent MFA, kontinuerlig övervakning. Samtidigt ska man se till att e-postsäkerhet är en central del av en integrerad, heltäckande säkerhetsstrategi, avslutar Ashok Sakthivel.

Fakta

De vanligaste teknikerna i nätfiskepaket under 2025 var:

  • Förbigående av multifaktorautentisering – användes i 48 procent av attackerna
  • URL-förvrängning – 48 procent
  • Missbruk av CAPTCHA för att undvika upptäckt – 43 procent
  • Polymorfiska tekniker och skadliga QR-koder – vardera cirka 20 procent
  • Skadliga bilagor – 18 procent
  • Missbruk av betrodda online-plattformar och användning av generativ AI – vardera 10 procent

Källa: Barracuda Networks

Vill du läsa rapporten i sin helhet kan du göra det här.

Senaste artiklarna

Hämtar fler artiklar
Till startsidan
Techtidningen

Techtidningen Premium

Nyhetstjänsten för dig som jobbar med professionell kommunikation. Få nischade nyhetsbrev för ditt intresseområde och utbildnings-tv.