Phishing-as-a-Service


Analistas da Sekoia descobriram que os cibercriminosos estão utilizando cada vez mais uma plataforma de Phishing-as-a-Service chamada Tycoon 2FA para atacar contas do Microsoft 365 e Gmail e passar a autenticação multifator.

Tycoon 2FA foi descoberta em outubro de 2023 e em agosto de 2023 o grupo Saad Tycoon a disponibilizou através de canais privados do Telegram. Os pesquisadores dizem que o kit partilha semelhanças com outras plataformas de adversary-in-the-middle, como o Dadsec OTT, que sugere possível reutilização de código ou colaboração entre os desenvolvedores.

Este ano, o Tycoon 2FA lançou uma nova versão e o serviço já foi observado em milhares de ataques de phishing. Os ataques com Tycoon 2FA envolvem um processo de várias etapas em que o agente da ameaça rouba cookies de sessão usando um servidor proxy reverso que faz o alojamento da página da web de phishing, que intercepta a entrada da vítima e a retransmite para o serviço legítimo.

Últimas Notícias

NVIDIA se une a gigantes financeiros para mobilizar US$ 500 bilhões em infraestrutura de IA

A NVIDIA anunciou parcerias estratégicas para estabelecer plataformas independentes de financiamento computacional com Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs e KKR para mobilizar mais...

Gilberto Tomazoni será Vice Chairman da JBS; Wesley Batista Filho será o novo CEO Global da Companhia

A JBS N.V. anunciou que Wesley Batista Filho assumirá a posição de CEO Global da Companhia a partir de janeiro de 2027. A nomeação...

Atvos anuncia novo CEO

A Atvos, líder na transição energética e uma das maiores produtoras de biocombustíveis do país, anuncia que Aires Galhardo assumirá o cargo de CEO...