Phishing-as-a-Service


Analistas da Sekoia descobriram que os cibercriminosos estão utilizando cada vez mais uma plataforma de Phishing-as-a-Service chamada Tycoon 2FA para atacar contas do Microsoft 365 e Gmail e passar a autenticação multifator.

Tycoon 2FA foi descoberta em outubro de 2023 e em agosto de 2023 o grupo Saad Tycoon a disponibilizou através de canais privados do Telegram. Os pesquisadores dizem que o kit partilha semelhanças com outras plataformas de adversary-in-the-middle, como o Dadsec OTT, que sugere possível reutilização de código ou colaboração entre os desenvolvedores.

Este ano, o Tycoon 2FA lançou uma nova versão e o serviço já foi observado em milhares de ataques de phishing. Os ataques com Tycoon 2FA envolvem um processo de várias etapas em que o agente da ameaça rouba cookies de sessão usando um servidor proxy reverso que faz o alojamento da página da web de phishing, que intercepta a entrada da vítima e a retransmite para o serviço legítimo.

Últimas Notícias

Armazenamento de energia na Espanha ganha um impulso de 700 milhões

A Comissão Europeia aprovou um novo regime de auxílios que permitirá à Espanha implantar o armazenamento de eletricidade em grande escala, tanto em hibridização com...

Shell investe no projeto Gato do Mato no pré-sal brasileiro

A Shell Brasil, subsidiária da Shell plc, tomou a Decisão Final de Investimento (FID) para o Gato do Mato, um projeto em águas profundas...

Sebrae Rio lança “Imersão ESG”

Capacitação visa ampliar boas práticas de gestão ambiental, social e de governança para aumentar a competitividade Reduzir impactos ambientais, agir com responsabilidade social e...