Phishing-as-a-Service


Analistas da Sekoia descobriram que os cibercriminosos estão utilizando cada vez mais uma plataforma de Phishing-as-a-Service chamada Tycoon 2FA para atacar contas do Microsoft 365 e Gmail e passar a autenticação multifator.

Tycoon 2FA foi descoberta em outubro de 2023 e em agosto de 2023 o grupo Saad Tycoon a disponibilizou através de canais privados do Telegram. Os pesquisadores dizem que o kit partilha semelhanças com outras plataformas de adversary-in-the-middle, como o Dadsec OTT, que sugere possível reutilização de código ou colaboração entre os desenvolvedores.

Este ano, o Tycoon 2FA lançou uma nova versão e o serviço já foi observado em milhares de ataques de phishing. Os ataques com Tycoon 2FA envolvem um processo de várias etapas em que o agente da ameaça rouba cookies de sessão usando um servidor proxy reverso que faz o alojamento da página da web de phishing, que intercepta a entrada da vítima e a retransmite para o serviço legítimo.

Últimas Notícias

Novo gasoduto interliga Terminal de GNL da Eneva à malha da TAG

A conclusão da obra de implantação do gasoduto que conecta o Terminal de Armazenamento e Regaseificação de GNL da Eneva e Complexo Termelétrico da...

Metso fortalece manuseio de lama com a compra da Jindex

A Metso assinou um acordo para comprar a Jindex Pty Ltd, uma empresa privada australiana especializada em válvulas e controle de fluxo de processo. A...

Quase 90% dos parlamentares defendem tratamento tributário diferenciado para a reciclagem

Pesquisa realizada pela empresa Arko Advice, em parceria com a Abralatas, revelou que 88% dos deputados federais são favoráveis à tributação diferenciada para o...