Phishing-as-a-Service


Analistas da Sekoia descobriram que os cibercriminosos estão utilizando cada vez mais uma plataforma de Phishing-as-a-Service chamada Tycoon 2FA para atacar contas do Microsoft 365 e Gmail e passar a autenticação multifator.

Tycoon 2FA foi descoberta em outubro de 2023 e em agosto de 2023 o grupo Saad Tycoon a disponibilizou através de canais privados do Telegram. Os pesquisadores dizem que o kit partilha semelhanças com outras plataformas de adversary-in-the-middle, como o Dadsec OTT, que sugere possível reutilização de código ou colaboração entre os desenvolvedores.

Este ano, o Tycoon 2FA lançou uma nova versão e o serviço já foi observado em milhares de ataques de phishing. Os ataques com Tycoon 2FA envolvem um processo de várias etapas em que o agente da ameaça rouba cookies de sessão usando um servidor proxy reverso que faz o alojamento da página da web de phishing, que intercepta a entrada da vítima e a retransmite para o serviço legítimo.

Últimas Notícias

ADNOC usa experiência dos EUA em xisto para desbloquear seu potencial de gás não convencional

Os Emirados Árabes Unidos estão adotando técnicas de fraturamento hidráulico testadas nos EUA para explorar seus recursos de gás não convencional muito promissores, com...

Aramco e Yokogawa alcançam comissionamento de múltiplos agentes de IA para controle autônomo em uma instalação de gás

A Yokogawa Electric Corporation anunciou que alcançou um marco histórico na implementação de soluções de inteligência artificial (IA) industrial com a Aramco, uma das...

Eni e PETRONAS criam um novo centro de energia na região da Ásia-Pacífico

A criação de uma nova empresa (NewCo) entre a Eni e a Petronas dá origem a um novo player energético com papel fundamental na região Ásia-Pacífico, particularmente...