Star Blizzard riktar phishing mot 100 organisationer med ny RedFlick-teknik
Ryska statsstödda hackare i gruppen Star Blizzard har genomfört 13 storskaliga phishing-kampanjer sedan januari 2026 och drabbat över 100 organisationer världen över. Det visar en ny rapport från Microsofts säkerhetsteam.
Attackerna riktar sig främst mot myndigheter, tankesmedjor och NGO:er i USA och Storbritannien som stöttat Ukraina. Gruppen har bytt taktik från riktade spjutfiske-attacker till masskampanjer med hundratals mejl per omgång.
Ny infektionsmetod förenklar attackerna
Star Blizzard använder en ny teknik kallad RedFlick för att leverera skadlig kod. Offren lockas med falska inbjudningar till konferenser från kända organisationer som Chatham House och Atlantic Council. När mottagaren svarar skickas en lösenordsskyddad ZIP-fil som startar infektionskedjan.
Gruppen har också börjat använda kapade webbplatser för att skicka phishing-mejl, istället för gratiskonton på Protonmail eller Microsoft.
Vad betyder detta för svenska företag?
Organisationer som arbetar med Ukraina-relaterade frågor eller har kontakter i säkerhetspolitiska kretsar bör vara extra vaksamma. Microsoft rekommenderar phishing-resistent autentisering, Conditional Access-policyer och aktivering av Safe Links i Office 365.
Star Blizzard har tidigare kopplats till Rysslands underrättelsetjänst FSB och har varit aktiv sedan minst 2019.