Phishing-as-a-Service


Analistas da Sekoia descobriram que os cibercriminosos estão utilizando cada vez mais uma plataforma de Phishing-as-a-Service chamada Tycoon 2FA para atacar contas do Microsoft 365 e Gmail e passar a autenticação multifator.

Tycoon 2FA foi descoberta em outubro de 2023 e em agosto de 2023 o grupo Saad Tycoon a disponibilizou através de canais privados do Telegram. Os pesquisadores dizem que o kit partilha semelhanças com outras plataformas de adversary-in-the-middle, como o Dadsec OTT, que sugere possível reutilização de código ou colaboração entre os desenvolvedores.

Este ano, o Tycoon 2FA lançou uma nova versão e o serviço já foi observado em milhares de ataques de phishing. Os ataques com Tycoon 2FA envolvem um processo de várias etapas em que o agente da ameaça rouba cookies de sessão usando um servidor proxy reverso que faz o alojamento da página da web de phishing, que intercepta a entrada da vítima e a retransmite para o serviço legítimo.

Últimas Notícias

Prêmio ANP de Inovação Tecnológica 2025

O Prêmio ANP de Inovação Tecnológica tem como objetivos: Reconhecer e premiar os resultados associados a projetos de pesquisa, desenvolvimento e inovação (PD&I), que representem...

Aura levanta R$ 1 bi em IPO

A Aura Minerals passou a ser negociada na bolsa de valores eletrônica Nasdaq, EUA. Durante a cerimônia simbólica do toque do sino, a empresa...

Basf e Equinor acordam fornecimento de gás natural por dez anos

A Basf e a Equinor assinaram um acordo estratégico de longo prazo para o fornecimento anual de até 23 terawatts-hora de gás natural ao...