Tycoon 2FA PhaaS

Editors' Pick

A Tycoon 2FA egy phishing-as-a-service (PhaaS) platform, amelyet először 2023 augusztusában azonosítottak. Számos adathalász-készlethez hasonlóan megkerüli a többfaktoros hitelesítési (MFA) védelmeket, és jelentős fenyegetést jelent a felhasználókra nézve. Az utóbbi időben a Tycoon 2FA a Microsoft 365 és a Gmail fiókokat célzó, folyamatban lévő kampányokban betöltött szerepe miatt került a címlapokra. A Proofpoint jelentése összefoglalja, hogyan működnek ezek a támadások, hogyan fejlődnek, hogyan néznek ki a való világban. 2024 márciusában a Tycoon 2FA mögött álló csoport kiadta a készlet frissített változatát. Ez az új verzió továbbfejlesztett észlelés-kikerülési képességekkel büszkélkedhet, amelyek még nehezebbé teszik a biztonsági rendszerek számára a készlet azonosítását és blokkolását. 

FORRÁS