Phishing-as-a-Service


Analistas da Sekoia descobriram que os cibercriminosos estão utilizando cada vez mais uma plataforma de Phishing-as-a-Service chamada Tycoon 2FA para atacar contas do Microsoft 365 e Gmail e passar a autenticação multifator.

Tycoon 2FA foi descoberta em outubro de 2023 e em agosto de 2023 o grupo Saad Tycoon a disponibilizou através de canais privados do Telegram. Os pesquisadores dizem que o kit partilha semelhanças com outras plataformas de adversary-in-the-middle, como o Dadsec OTT, que sugere possível reutilização de código ou colaboração entre os desenvolvedores.

Este ano, o Tycoon 2FA lançou uma nova versão e o serviço já foi observado em milhares de ataques de phishing. Os ataques com Tycoon 2FA envolvem um processo de várias etapas em que o agente da ameaça rouba cookies de sessão usando um servidor proxy reverso que faz o alojamento da página da web de phishing, que intercepta a entrada da vítima e a retransmite para o serviço legítimo.

Últimas Notícias

Brasil precisa qualificar 14 milhões de profissionais até 2027

Para atender a demanda da indústria brasileira nos próximos três anos, será necessário qualificar cerca de 14 milhões de profissionais entre 2025 e 2027,...

Radar capaz de detectar eventos meteorológicos extremos a 100 km de distância

Um novo radar meteorológico de alta tecnologia vai detectar eventos climáticos extremos em um raio de até 100 km no estado de São Paulo....

PPA de alto desempenho para semicondutores IGBT de próxima geração

Para a eletrônica de potência de próxima geração, a Basf desenvolveu uma poliftalamida (PPA) que é especialmente adequada para a fabricação de invólucros de...