Phishing-as-a-Service


Analistas da Sekoia descobriram que os cibercriminosos estão utilizando cada vez mais uma plataforma de Phishing-as-a-Service chamada Tycoon 2FA para atacar contas do Microsoft 365 e Gmail e passar a autenticação multifator.

Tycoon 2FA foi descoberta em outubro de 2023 e em agosto de 2023 o grupo Saad Tycoon a disponibilizou através de canais privados do Telegram. Os pesquisadores dizem que o kit partilha semelhanças com outras plataformas de adversary-in-the-middle, como o Dadsec OTT, que sugere possível reutilização de código ou colaboração entre os desenvolvedores.

Este ano, o Tycoon 2FA lançou uma nova versão e o serviço já foi observado em milhares de ataques de phishing. Os ataques com Tycoon 2FA envolvem um processo de várias etapas em que o agente da ameaça rouba cookies de sessão usando um servidor proxy reverso que faz o alojamento da página da web de phishing, que intercepta a entrada da vítima e a retransmite para o serviço legítimo.

Últimas Notícias

Global Maritime vai descomissionar a TetraSpar na costa da Noruega

O consórcio responsável pelo projeto TetraSpar Demonstrator, composto pela TEPCO Renewable Power, RWE e Stiesdal Offshore, contratou a Global Maritime para apoiar o descomissionamento...

Boskalis realiza a primeira implantação remota de ROV

A Boskalis anunciou a bem-sucedida primeira implantação de veículos operados remotamente (ROVs) a partir de seu novo Centro de Operações Remotas (ROC) em Aberdeen,...

Diesel “verde” feito nos EUA tem elo com empresa condenada por desmatamento

A fabricante de biocombustíveis estadunidense Diamond Green Diesel (DGD), que exporta diesel "verde" e combustível sustentável de aviação (SAF) para a Europa, comprou sebo...