Close Menu
  • Hot
    • Arp poisoining och spoofing attach
    • Avlyssning
    • Bakdörrar (backdoors) – definition
    • Bots
    • Cross-Site Scripting
    • Cyberattack
    • Datamask
    • DNS cache poisoning (DNS-systemet)
    • Vad är en Keylogger?
    • Malware
    • Sårbarhet
    • Trojaner
    • Wlan & Wifi hot
  • Säkerhetsverktyg
    • Vad är Access control?
    • Antimalware
    • Application Security
    • Antivirus program och virusskydd
    • Firewall (brandvägg)
    • IDS
    • Pentest
  • Råd
    • Välj lösenord
    • Hur fungerar en Firewall
    • Skydda mobilen från attacker
    • Skydd mot DDos attack
    • IoT och säkerhet
    • Dataintrång & skydda ditt företag
    • Certifieringar inom cyber
    • Skydda din personliga information
  • Branscher
    • Bank
    • Fastighet
    • Finans
    • Hotell
    • Hälsovård
    • Telecom
  • Underrättelse
    • CIA
    • Cyberspionage
    • Iran
    • Kina
    • NATO
    • Nordkorea
    • NSA
    • Ryssland
    • Säkerhetstjänster
    • Ukraina
    • USA
  • Events
  • Kontakt
Facebook X (Twitter) Instagram
måndag, juni 30
Facebook X (Twitter) LinkedIn
ITsäkerhet
  • Hot
    1. Arp poisoining och spoofing attach
    2. Avlyssning
    3. Bakdörrar (backdoors) – definition
    4. Bots
    5. Cross-Site Scripting
    6. Cyberattack
    7. Datamask
    8. DNS cache poisoning (DNS-systemet)
    9. Vad är en Keylogger?
    10. Malware
    11. Sårbarhet
    12. Trojaner
    13. Wlan & Wifi hot
    14. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    WhatsApp vinner juridisk seger mot det israeliska spionföretaget NSO Group

    december 31, 2024

    Hacka en webbkamera – så här går det till

    december 31, 2024

    Säkerhetsbrister i Bluetooth

    januari 6, 2024

    VPN tjänster

    januari 5, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    ”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp

    juni 30, 2025

    Sjukvården under attack – ransomware med dödlig utgång

    juni 30, 2025

    Ransomhub-attacken mot Sportadmin – En av Sveriges största dataintrång någonsin

    juni 30, 2025

    Kinesiska hackare bakom intrång i amerikanska finansdepartementet

    december 31, 2024

    GitHub Actions Worm

    december 14, 2023

    Regin – datavirus som används för spionage

    februari 23, 2020

    Wannacry ransomware – så här skyddar du företaget

    augusti 15, 2018

    Hur du skannar din dator för virus, trojaner och annan skadlig kod

    juli 2, 2017

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Ryska cybergruppen Akira och deras metoder: cyberattacken som var riktat mot Tietoevrys datacenter

    december 31, 2024

    Cyberattacken mot Coop

    januari 4, 2024

    SysJoker Malware riktat mot israeliska mål

    november 28, 2023

    Ragnar Locker Ransomware-gruppen avvecklad

    januari 6, 2024

    Adobe uppdaterar flera program med säkerhetsuppdateringar mars 2024

    mars 12, 2024

    Microsoft har släppt säkerhetsuppdateringar för flera produkter mars 2024

    mars 12, 2024

    Säkerhetsbrister i Ivanti Connect Secure och Policy Secure Gateways

    januari 30, 2024

    Hackad: Vad ska du göra?

    mars 17, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Säkerhetsverktyg
    1. Vad är Access control?
    2. Antimalware
    3. Application Security
    4. Antivirus program och virusskydd
    5. Firewall (brandvägg)
    6. IDS
    7. Pentest
    8. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

    juni 30, 2025

    Baltic Jammer: GPS-spoofing och GPS-jamming över södra Östersjön

    december 31, 2024

    APT-hackare och hur de stjäl världens mest värdefulla hemligheter

    juni 30, 2025

    SysJoker Malware riktat mot israeliska mål

    november 28, 2023

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Brandväggen – ett av de viktigaste skydden mot obehöriga inkräktare

    juni 30, 2025

    Vad är multifaktorautentisering (MFA)?

    januari 6, 2024

    Vad är en IDS?

    januari 6, 2024

    Gratis antivirus program och virusskydd 2025

    december 19, 2024
  • Råd
    • Välj lösenord
    • Hur fungerar en Firewall
    • Skydda mobilen från attacker
    • Skydd mot DDos attack
    • IoT och säkerhet
    • Dataintrång & skydda ditt företag
    • Certifieringar inom cyber
    • Skydda din personliga information
  • Branscher
    1. Bank
    2. Fastighet
    3. Finans
    4. Hotell
    5. Hälsovård
    6. Telecom
    7. View All

    Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

    juli 25, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Bankbedrägerier

    mars 17, 2024

    Vad är en ”Man in the middle attack”?

    november 25, 2023

    IT-säkerhet inom fastighetsautomation

    december 14, 2023

    Attacker mot fabriker och industrianläggningar

    februari 23, 2020

    Hiss – presentation på Def Con hur du hackar hissar

    februari 6, 2023

    Nycklar – konsten att hacka lås med hög säkerhet

    september 8, 2019

    Vad innebär AI-lagen (AI act)?

    januari 6, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Sverige startar Center mot cyberhot

    juni 30, 2025

    Adwind – malware som ofta används inom finansbranschen

    november 24, 2019

    Hacka en mobilnyckel på ett Europeiskt hotell

    januari 9, 2020

    Wlan & Wifi säkerhet och konsten att hacka ett WiFi

    januari 11, 2024

    Mariott hotell med 500 miljoner användare hackat – dataintrång av kinesiska hackare?

    september 8, 2019

    Nycklar – konsten att hacka lås med hög säkerhet

    september 8, 2019

    Sjukvården under attack – ransomware med dödlig utgång

    juni 30, 2025

    Sophiahemmet utsatt för hackerangrepp

    mars 17, 2024

    Vad är en IDS?

    januari 6, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Mobil hacking – hur gör man?

    januari 5, 2024

    Pegasus spionprogram på mobilen

    december 31, 2023

    Mobilvirus och mobila hot – ett globalt problem som ökat explosionsartat i omfattning

    december 31, 2023

    Hacking team släpper ”jailbreak” verktyg som låser upp alla iPhones

    januari 6, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Underrättelse
    1. CIA
    2. Cyberspionage
    3. Iran
    4. Kina
    5. NATO
    6. Nordkorea
    7. NSA
    8. Ryssland
    9. Säkerhetstjänster
    10. Ukraina
    11. USA
    12. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Hacka en webbkamera – så här går det till

    december 31, 2024

    Säkerhetsbrister i Bluetooth

    januari 6, 2024

    Sverige stärker och bygger upp sin cyberförmåga med nya cyberförband

    december 5, 2023

    Vulcan Files ger ledtrådar om Putins hemliga planer för cyberkrigsföring

    december 31, 2023

    Iranska hackare riktar in sig mot västerländska universitet

    februari 18, 2020

    Cybertack i Iransk oljeraffinaderi?

    oktober 20, 2019

    Iransk hackergrupp försöker hacka amerikanska presidentkampanjen 2020

    oktober 4, 2019

    Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

    juni 30, 2025

    Kinesiska hackare bakom intrång i amerikanska finansdepartementet

    december 31, 2024

    APT-hackare och hur de stjäl världens mest värdefulla hemligheter

    juni 30, 2025

    Vad är fake news och desinformation?

    januari 19, 2024

    Baltic Jammer: GPS-spoofing och GPS-jamming över södra Östersjön

    december 31, 2024

    Vad är fake news och desinformation?

    januari 19, 2024

    Sverige stärker och bygger upp sin cyberförmåga med nya cyberförband

    december 5, 2023

    Övervakning och avlyssning

    december 14, 2023

    Hackare utnyttjar coronaviruset

    maj 24, 2020

    Cyberhot – att hantera en ständigt föränderlig hotbild i cybervärlden

    januari 7, 2024

    Lazarus Group – Nordkoreansk hackergrupp

    december 31, 2023

    Cyberstrategin i USA, Danmark och Sverige

    december 31, 2023

    Övervakning och avlyssning

    december 14, 2023

    Malware i Apple

    september 8, 2019

    Tyska underrättelsetjänsten BND spionerade på Ericsson och delade uppgifter med NSA

    december 28, 2019

    Topphemlig NSA rapport avslöjar ryska hackerförsök dagarna före presidentvalet 2016

    september 7, 2019

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

    juli 25, 2024

    Stora problem på ryska Internet som är attackerad av ukrainska underrättelsetjänsten GUR

    januari 31, 2024

    Hot aktören UAC-0099 riktar in sig mot anställda från Ukraina som arbetar för internationella företag utanför landet

    december 31, 2024

    Ryska skatteverket hackat

    januari 6, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Events
  • Kontakt
ITsäkerhet
Hem | ”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp
Cyberattack

”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp

daniel larssonBy daniel larssonjuni 30, 2025Updated:juni 30, 2025Inga kommentarer7 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
email
Share
Facebook Twitter LinkedIn Pinterest Email

I början av april avslöjades en sofistikerad phishing-kampanj som representerar en ny och farlig utveckling inom cyberbrottslighet. Kampanjen, döpt till ”PoisonSeed” av säkerhetsforskare, har skakat om cybersäkerhetsbranschen genom att visa hur angripare kan utnyttja förtroendet för legitima e-postavsändare på ett tidigare osett sätt¹.

Angriparna lyckades kompromettera stora företags e-postmarknadsföringskonton – som Mailchimp, SendGrid, HubSpot, Mailgun och Zoho – för att skicka ut falska mejl i syfte att stjäla kryptoplånboks-uppgifter². Detta representerar en betydande eskalering från traditionell phishing till sofistikerade supply chain-attacker mot betrodda kommunikationskanaler.

Säkerhetsexperten som blev lurad

Det mest uppmärksammade fallet inträffade den 25 mars 2025 när Troy Hunt, skaparen av den välkända säkerhetstjänsten ”Have I Been Pwned”, blev lurad av en extremt välkonstruerad phishing-attack³. Hunt, som är Microsoft MVP och en respekterad säkerhetsexpert, föll för en fejkad Mailchimp-notis som påstod att hans ”konto-sändningsprivilegier hade begränsats på grund av ett spam-klagomål”⁴.

Trots att Hunt använde tvåfaktorsautentisering (2FA) och lösenordshanteraren 1Password, lyckades angriparna automatiskt exportera hans e-postlista med 16,000 prenumeranter inom två minuter efter att han matat in sina uppgifter⁵. Attacken var så sofistikerad att till och med 2FA-koden relayerades i realtid till de riktiga servrarna.

Automatisering som nyckelfaktor i attacken

”Tiden mellan att jag lämnade över mina uppgifter och att listan exporterades var mindre än två minuter, vilket tyder på att attacken var automatiserad snarare än specifikt riktad mot mig,” förklarade Hunt i sin offentliga redogörelse⁶.

Teknisk analys: Så fungerar PoisonSeed

Fas 1: Målidentifiering och infiltration

PoisonSeed-operatörerna arbetar metodiskt genom att först identifiera högt uppsatta anställda med tillgång till företags CRM-system och bulk-e-postplattformar⁷. De skapar pixel-perfekta kopior av inloggningssidor för tjänster som Mailchimp och SendGrid, ofta med domäner som ”mailchimp-sso.com” och ”sso-account.com”⁸.

Fas 2: Supply chain-kompromittering

När angriparna väl fått tillgång till ett konto genomför de omedelbart flera kritiska åtgärder:

  • Exporterar hela kundlistor med tusentals e-postadresser
  • Skapar nya API-nycklar för beständig åtkomst även om lösenordet byts
  • Kartlägger organisationsstrukturen för framtida attacker⁹

Fas 3: Seed phrase poisoning

Den mest innovativa aspekten av PoisonSeed är ”seed phrase poisoning”-tekniken. Istället för traditionella phishing-länkar skickar angriparna mejl som innehåller färdiga 12-24 ord långa seed phrases med instruktioner om att ”migrera till en ny plånbok”¹⁰.

Tekniken fungerar så här:

  1. Offret får ett mejl som påstår att Coinbase ”övergår till självförvarande plånböcker”
  2. Mejlet innehåller en komplett seed phrase som påstås vara för offrets nya säkra plånbok
  3. När offret ”importerar” denna phrase skapar de i själva verket en plånbok som angriparna redan kontrollerar
  4. Alla kryptovalutor som överförs till denna plånbok hamnar direkt i angriparnas händer¹¹

Omfattning och påverkan: Global räckvidd av kampanjen

Drabbade organisationer

Förutom Troy Hunts Mailchimp-konto har PoisonSeed kompromitterat flera stora organisationer:

  • Akamai SendGrid-konto användes för att skicka Coinbase-phishing-mejl i mars 2025¹²
  • Företag inom alla transportslag har rapporterat misstänkta PoisonSeed-aktiviteter
  • Tusentals slutanvändare har exponerats för seed phrase poisoning-attacker¹³

Teknisk sofistikering

Silent Push, säkerhetsföretaget som först identifierade kampanjen, understryker PoisonSeeds tekniska sofistikering:

  • Command and Control-domäner som ”mysrver-chbackend.com” och ”nikafk244.com”
  • JavaScript-baserade phishing-kit med fingeravtryck-matchning
  • Cross-platform API-integrationer för automatiserad dataexport¹⁴

Kopplingar till andra hackergrupper

Likheter med etablerade hot

Medan PoisonSeed delar vissa tekniker med CryptoChameleon och Scattered Spider (båda kopplade till ”The Comm” cybercrime-ekosystemet), bedömer säkerhetsanalytiker att det är en distinkt operation¹⁵.

Viktiga skillnader:

  • CryptoChameleon fokuserar på snabba uttag från rika kryptoinvesterare
  • Scattered Spider specialiserar sig på företags-ransomware mot varumärken som Nike och Forbes
  • PoisonSeed använder fördröjda seed phrase-attacker och supply chain-kompromittering¹⁶

Domän-återanvändning och attribution

Den domain ”mailchimp-sso.com” som användes mot Troy Hunt hade tidigare kontrollerats av Scattered Spider 2022, men återregistrerades på NiceNIC (en registrar som föredras av både Scattered Spider och CryptoChameleon) den 24 mars 2025¹⁷. Detta komplicerar attribution men tyder på att olika grupper återanvänder framgångsrika domäner.

Svenska implikationer: Ökad sårbarhet

Hotbild för svenska företag

För svenska organisationer innebär PoisonSeed en paradigmshift i cybersäkerhetstänkandet. Traditionellt har focus legat på att skydda interna system, men denna kampanj visar att marknadsförings- och CRM-system nu är högt prioriterade mål¹⁸.

Särskild risk för fintech och krypto

Sveriges växande fintech-sektor och ökade kryptoadoption gör landet till ett attraktivt mål för seed phrase poisoning. Företag som Klarna, Trustly och andra svenska finansteknologi-aktörer bör förvänta sig riktade attacker liknande PoisonSeed.

Tekniska försvar: Så här kan du skydda dig mot PoisonSeed

För företag och organisationer

CRM och e-postskydd:

  • Phishing-resistent 2FA (hårdvarunycklar/passkeys) för alla administrative konton
  • API-nyckelövervakning med automatiska larm vid skapande av nya nycklar
  • Nätverkssegmentering mellan marknadsföringssystem och känslig infrastruktur
  • E-postautentisering (DMARC, SPF, DKIM) för att förhindra spoofing

Personalutbildning:

  • Riktad phishing-träning för anställda med CRM-åtkomst
  • Verifieringsrutiner för alla brådskande säkerhetsnotiser
  • ”Jetlag-protokoll” – extra försiktighet vid trötthet eller stress

För slutanvändare och kryptoinvesterare

Seed phrase-säkerhet:

  • Lita aldrig på seed phrases i mejl – legitima tjänster skickar aldrig färdiga nycklar
  • Skapa alltid egna plånböcker genom tjänstens officiella webbplats/app
  • Verifiera genom alternativa kanaler innan du vidtar åtgärder baserat på mejl
  • Använd hårdvaruplånböcker för större kryptotillgångar

E-postverifiering:

  • Kontrollera avsändaradresser noga (PoisonSeed använder domäner som ”mailchimp-sso.com”)
  • Besök tjänster direkt istället för att klicka på mejl-länkar
  • Aktivera notifikationer från legitima tjänster för att jämföra meddelanden

Framtida hotbild: Utvckling av supply chain-attacker

Förväntade utvecklingar

Säkerhetsexperter förutspår att PoisonSeed representerar början på en ny våg av supply chain-attacker mot betrodda kommunikationstjänster. Framtida varianter kan inkludera:

  • AI-genererat innehåll för ännu mer övertygande phishing
  • Multi-stage payloads som kombinerar seed phrase poisoning med andra tekniker
  • Cross-platform attacks som utnyttjar integrationer mellan olika tjänster

Regulatoriska implikationer

EU:s NIS2-direktiv och kommande AI-förordning kommer sannolikt att kräva strängare säkerhetsåtgärder för CRM och e-postleverantörer. Företag som Mailchimp och SendGrid kan behöva implementera:

  • Obligatorisk phishing-resistent autentisering för administrativa funktioner
  • Real-time anomaly detection för onormal API-användning
  • Mandatory breach notification inom 24 timmar

Slutsatser: Nytt paradigm för cybersäkerhet

PoisonSeed-kampanjen markerar en betydande evolution inom cyberbrottslighet där förtroende blir den primära sårbarheten. När även erkända säkerhetsexperter som Troy Hunt kan luras, måste hela industrin ompröva sina försvar.

Tre viktiga lärdomar:

  1. Supply chain-angrepp mot betrodda tjänster blir den nya normalen
  2. Traditionell 2FA är otillräcklig mot sofistikerade real-time phishing
  3. Kryptosäkerhet kräver helt nya utbildnings- och verifieringsprotokoll

För svenska företag och myndigheter innebär detta ett akut behov av att uppdatera cybersäkerhetsstrategier för att hantera denna nya generation av hot. Som Troy Hunt sa efter sin erfarenhet: ”Vi behöver kollektivt pusha organisationer mot phishing-resistenta autentiseringsmetoder”¹⁹.

Kampen mot PoisonSeed och liknande kampanjer kommer att kräva både tekniska innovationer och en fundamental förändring i hur vi tänker kring digitalt förtroende.


Källor:

  1. Silent Push, ”PoisonSeed Campaign Targets CRM and Bulk Email Providers”, 3 april 2025
  2. BleepingComputer, ”PoisonSeed phishing campaign behind emails with wallet seed phrases”, 4 april 2025
  3. Troy Hunt, ”A Sneaky Phish Just Grabbed my Mailchimp Mailing List”, 29 mars 2025
  4. Ibid.
  5. Dark Reading, ”Security Expert Troy Hunt Lured in by Mailchimp Phish”, 28 mars 2025
  6. Troy Hunt, ”A Sneaky Phish Just Grabbed my Mailchimp Mailing List”, 29 mars 2025
  7. The Hacker News, ”PoisonSeed Exploits CRM Accounts to Launch Cryptocurrency Seed Phrase Poisoning Attacks”, 7 april 2025
  8. Silent Push, ”PoisonSeed Campaign Targets CRM and Bulk Email Providers”, 3 april 2025
  9. CSO Online, ”PoisonSeed targets Mailchimp, Mailgun, and Zoho to phish high-value accounts”, 7 april 2025
  10. BleepingComputer, ”PoisonSeed phishing campaign behind emails with wallet seed phrases”, 4 april 2025
  11. Phishing Tackle, ”PoisonSeed Exploits CRMs and Email to Steal Cryptocurrency Seeds”
  12. Silent Push, ”PoisonSeed Campaign Targets CRM and Bulk Email Providers”, 3 april 2025
  13. SC Media, ”Massive PoisonSeed phishing campaign seeks extensive crypto theft”, 7 april 2025
  14. Silent Push, ”PoisonSeed Campaign Targets CRM and Bulk Email Providers”, 3 april 2025
  15. CSO Online, ”PoisonSeed targets Mailchimp, Mailgun, and Zoho to phish high-value accounts”, 7 april 2025
  16. Intertec Systems, ”PoisonSeed: Sophisticated Crypto Phishing”, 8 april 2025
  17. Silent Push, ”PoisonSeed Campaign Targets CRM and Bulk Email Providers”, 3 april 2025
  18. Egen analys baserad på PoisonSeeds metoder och svensk företagsstruktur
  19. Help Net Security, ”If you think you’re immune to phishing attempts, you’re wrong!”, 2 april 2025

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
daniel larsson
  • Website
  • X (Twitter)
  • LinkedIn

Daniel Larsson har jobbat med cybersecurity och datasäkerhet med fokus på Internet sedan 1998. Under åren har han marknadsfört scaleup cyberbolag inom områden som PKI, certifikat, digital signering, mobil säkerhet och kryptering. Han har tung erfarenhet av digital marknadsföring, webbutveckling och e-handel från några av världens största varumärken och jobbar till vardags på Expandtalk.

Related Posts

Sverige under digital belägring – cyberhot och försvar 2025

juni 30, 2025

EU:s nya cyberkrisplan

juni 30, 2025

Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

juni 30, 2025
Leave A Reply Cancel Reply

Du måste vara inloggad för att publicera en kommentar.

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

Innehåll
  • Android (17)
  • Apple (22)
  • Artificiell Intelligens (11)
  • Attack (25)
  • Avlyssning (17)
  • Bank (14)
  • Black Hat (15)
  • Botnet (7)
  • CIA (15)
  • Cloud (5)
  • Cyberattack (81)
  • Cybercrime (25)
  • Cybersecurity (50)
  • Cyberspionage (31)
  • Datamask (9)
  • Datasäkerhet (172)
  • Defcon (31)
  • Energi (6)
  • English articles (4)
  • EU (6)
  • Facebook (9)
  • Fastighet (5)
  • Finans (11)
  • Finland (7)
  • Forensic (6)
  • Google (18)
  • Hacking (92)
  • Hälsovård (8)
  • Hijacker (3)
  • Homeland security (16)
  • Hotell (5)
  • Intrusion detection (5)
  • Iran (3)
  • Juridik (11)
  • Kina (13)
  • Krig (12)
  • Malware (47)
  • Microsoft (29)
  • Militär (9)
  • Mobil säkerhet (26)
  • NATO (9)
  • Nätverk (8)
  • Nordkorea (5)
  • NSA (6)
  • Offentlig sektor (6)
  • Överbelastningsattack (4)
  • Phising (12)
  • Privacy (7)
  • Router (7)
  • RSA (6)
  • Ryssland (65)
  • Säkerhetstjänster (28)
  • Säkerhetsverktyg (27)
  • Sårbarhet (40)
  • Social Engineering (5)
  • Socialmedia (20)
  • Spyware (8)
  • Telecom (10)
  • Twitter (3)
  • Ukraina (10)
  • Underrättelse (46)
  • USA (27)
  • Virus (14)
  • Webb (13)
  • Wifi (8)
  • Senaste nyheterna
  • Populära artiklar

Sverige under digital belägring – cyberhot och försvar 2025

juni 30, 2025

EU:s nya cyberkrisplan

juni 30, 2025

Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

juni 30, 2025

Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

juni 30, 2025

”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp

juni 30, 2025

Polisviruset

september 8, 2019

Nätfiske tror du att du är skyddad? Lär dig mer om ”net phishing”

februari 26, 2023

DDOS Attack mot Svenska tidningar – vem ligger bakom?

december 14, 2023

Hacking team släpper ”jailbreak” verktyg som låser upp alla iPhones

januari 6, 2024

Echelon history

november 27, 2019
Sök
© 2025 Expandtalk AB. All rights reserved.
Legal | Kontakt
Facebook X (Twitter) LinkedIn Discord

Type above and press Enter to search. Press Esc to cancel.