Säkerhetsforskare på Rapid7 har dragit undan ridån för hur moderna phishingoperationer byggs upp, efter att ha upptäckt en exponerad server med 1 048 filer kopplade till en pågående kampanj riktad mot offer i Mexiko. Fyndet kopplar samman en AI-assisterad phishingkedja direkt med skadlig kod som levereras via WebDAV, ett protokoll som de flesta aldrig har hört talas om men som angripare i allt högre grad förlitar sig på för att smyga förbi skadliga filer förbi försvaren.

Upptäckten är mindre viktig på grund av antalet offer och mer på grund av vad den avslöjar: en fungerande ritning över hur generativa AI-verktyg nu är inbäddade i phishingens leveranskedja, från skapandet av lockbeten till leverans av nyttolaster.

Vad Rapid7 hittade på den exponerade servern

Enligt Rapid7:s forskning var den exponerade servern inte låst så som en operativ angriparinfrastruktur borde vara. Den felkonfigurationen gjorde att forskarna kunde samla in 1 048 filer, i praktiken en ögonblicksbild av den verktygslåda som en operatör använde för att driva en aktiv phishing- och skadlig kod-kampanj riktad mot mål i Mexiko.

Exponerade kommando- och kontrollservrar eller staging-servrar är inte ovanliga inom hotintelligencevärlden. Angripare gör misstag precis som försvarare, och när de lämnar en server öppen får forskare en sällsynt inblick i maskineriet bakom en kampanj snarare än bara dess efterdyningar. I det här fallet innehöll det maskineriet bevis på en AI-assisterad phishingkedja, vilket innebär att operatörerna använde verktyg för stora språkmodeller någonstans i processen för att bygga eller förfina sina lockbeten.

Inuti den AI-assisterade phishingkedjan

Användningen av AI i phishing är inte någon ny teori; det har blivit ett dokumenterat mönster i flera kampanjer i år. Det som gör Rapid7:s fynd anmärkningsvärda är den direkta kopplingen mellan en LLM-assisterad innehållskedja och en fungerande leveranskedja för skadlig kod byggd på WebDAV, snarare än enbart isolerade exempel på AI-genererade phishingmejl.

Detta speglar en bredare förändring som dokumenterats i branschen. Kampanjer som VENOMOUS#HELPER, som äventyrade över 80 amerikanska organisationer med hjälp av legitima verktyg för fjärrövervakning och fjärrhantering, visade hur angripare i allt högre grad förlitar sig på betrodd, vardaglig teknik för att undvika upptäckt. AI-assisterad innehållsgenerering följer samma logik: den gör det möjligt för angripare att producera övertygande, välskrivna, lokaliserade lockbeten i stor skala utan att behöva modersmålskunskaper eller tungt manuellt arbete, vilket sänker kompetenströskeln för att driva en trovärdig kampanj.

Varför WebDAV är det föredragna leveransmekanismet

WebDAV (Web Distributed Authoring and Versioning) är ett protokoll som låter användare hantera och redigera filer på en fjärransluten webbserver, på liknande sätt som en delad nätverksenhet som nås via HTTP. Eftersom det är inbyggt i Windows och används flitigt i legitima affärssammanhang, väcker trafik till WebDAV-servrar inte alltid röda flaggor på samma sätt som en okänd körbar filnedladdning skulle göra.

Denna förtrogenhet är precis vad som gör det attraktivt för angripare. En skadlig fil som finns på en WebDAV-resurs kan refereras i ett phishingmejl eller dokument på ett sätt som ser ut som rutinmässig filåtkomst, vilket hjälper nyttolasten att smyga förbi användare och i vissa fall säkerhetsverktyg som inte är inställda på att noggrant granska WebDAV-anslutningar.

Detta passar in i ett mönster som setts under årets stora incidenter. Som Verizons 2026 Data Breach Investigations Report påpekade har programvarufel gått om lösenord som den främsta ingångspunkten för intrång, men social manipulation och missbruk av betrodda protokoll är fortfarande kritiska kompletterande taktiker som tar angripare förbi den första försvarslinjen innan något tekniskt utnyttjande blir aktuellt.

Vad detta innebär för dig

Om du befinner dig i Mexiko eller arbetar med organisationer som är verksamma där, är denna kampanj en direkt påminnelse om att behandla oväntade fildelningslänkar och inloggningsuppmaningar med misstänksamhet, även när de ser genomarbetade och professionella ut. AI-assisterat phishinginnehåll är särskilt utformat för att eliminera de grammatiska och tonmässiga misstag som tidigare var ett tillförlitligt varningstecken.

För alla andra är den bredare lärdomen att phishingkit utvecklas snabbare än de flesta enskilda användares instinkter för att upptäcka dem. Genomgången av stora cyberattacker 2026 visar ett genomgående tema: angripare professionaliserar sin verktygslåda, ofta snabbare än de organisationer som försvarar sig mot dem kan anpassa sin utbildning och detektion.

Praktiska tips att ta med sig

  • Var försiktig med oväntade fildelnings- eller dokumentlänkar, även om e-postmeddelandet eller meddelandet ser välskrivet och legitimt ut.
  • Verifiera ovanliga förfrågningar om att öppna delade filer via en andra kanal, till exempel ett telefonsamtal eller en separat meddelandeapp, innan du klickar.
  • Håll slutpunktsskydd och e-postfiltreringsverktyg uppdaterade, eftersom WebDAV-baserad leverans kan kringgå försvar som bara är inställda på vanliga bilagetyper.
  • Företag bör granska vilka protokoll, inklusive WebDAV, som tillåts genom nätverket och begränsa åtkomsten där den inte är operativt nödvändig.
  • Håll dig informerad om hur AI-assisterade phishingtekniker utvecklas, eftersom förfiningen och personaliseringen av lockbeten sannolikt kommer att fortsätta förbättras.

Den exponerade server som Rapid7 avslöjade ger en sällsynt, konkret inblick i hur AI-verktyg vävs in i verkliga phishingoperationer snarare än att förbli en teoretisk risk. Att förstå hur dessa AI-assisterade phishingkampanjer är uppbyggda är det första steget mot att känna igen dem innan de lyckas.