Evropski organi pregona razbili platformo za phishing

Avtor: Uredništvo, Objavljeno: pred 1 uro, Kategorija: Računalništvo

Platforma Tycoon2FA je veljala za eno največjih phishing operacije na svetu. Kriminalcem je omogočala neopažen dostop do e-poštnih računov. Platforma je bila zdaj onemogočena.

Evropski organi pregona razbili platformo za phishing
Mednarodna operacija organov pregona, koordinirana s strani Europola, je onemogočila delovanje phishing platforme Tycoon2FA. Pri tem je bilo deaktiviranih 330 domen, ki so predstavljale osrednjo infrastrukturo kriminalne storitve, vključno s phishing spletnimi stranmi in nadzornimi upravljavskimi paneli. Tako je navedeno v sporočilu, ki ga je objavila evropska policijska agencija. Operacijo so izvedli organi pregona iz Latvije, Litve, Portugalske, Poljske, Španije in Združenega kraljestva ter predstavniki zasebnega sektorja, med drugim podjetja Cloudflare, Coinbase in Trend Micro. Vse aktivnosti so potekale v tesnem sodelovanju in pod koordinacijo Evropskega centra za boj proti kibernetski kriminaliteti (EC3) pri Europolu.

Po podatkih Europola je bila platforma Tycoon2FA aktivna najmanj od avgusta 2023 in je spadala med največje phishing operacije na svetu. Platformo je uporabljalo na tisoče kibernetskih kriminalcev z namenom obiti dvostopenjsko avtentikacijo (2FA) in pridobiti neopažen dostop do e-poštnih računov ter storitev v oblaku. Europol navaja, da je platforma mesečno generirala več deset milijonov phishing elektronskih sporočil in omogočila nepooblaščen dostop do skoraj 100.000 organizacij po svetu, vključno s šolami, bolnišnicami in javnimi institucijami.

Nizek prag vstopa za kibernetske kriminalce
Po navedbah tehnološkega portala Bleeping Computer so bile naročnine na storitev Tycoon2FA ponujene prek aplikacije Telegram. Dostop za deset dni je stal 120 ameriških dolarjev. Takšen model je bistveno znižal prag za izvedbo kompleksnih napadov za obhod večfaktorske avtentikacije (MFA), tudi za manj izkušene kriminalce.

Microsoft je v sredo v objavi na svojem blogu pojasnil, da je platforma Tycoon2FA napadalcem omogočala predstavljanje kot zaupanja vredne blagovne znamke z imitacijo prijavnih strani storitev, kot so Microsoft 365, OneDrive, Outlook, SharePoint in Gmail. Platforma je napadalcem omogočala tudi trajno prisotnost v sistemih ter dostop do občutljivih informacij, tudi po ponastavitvi gesel, če aktivne seje in žetoni niso bili izrecno preklicani. Takšen način delovanja je temeljil na prestrezanju sejnih piškotkov, ki nastanejo med procesom avtentikacije, pri čemer so bili hkrati zajeti tudi uporabniški podatki. Kode za dvostopenjsko avtentikacijo so bile nato prek posredniških strežnikov Tycoon2FA posredovane naprej do avtentikacijske storitve.

Preiskava se je začela po tem, ko je podjetje Trend Micro Europolu posredovalo relevantne informacije, ta pa je te podatke razširil prek svojih svetovalnih skupin EC3 in operativnih omrežij. To je omogočilo razvoj usklajene operativne strategije. V nadaljevanju sta Microsoft in Trend Micro tesno sodelovala z organi pregona ter zagotovila tehnično strokovno znanje in analizo infrastrukture.

Vir: Europol, Bleeping Computer

preberite še to

Računalništvo
Evropski organi pregona razbili platformo za phishing

Evropski organi pregona razbili platformo za phishing

Platforma Tycoon2FA je veljala za eno največjih phishing operacije na svetu. Kriminalcem je omogočala neopažen...

Računalništvo
Tole pa precej olajša stvari

Tole pa precej olajša stvari

V Excelu obstaja funkcija »VZEMI«, ki je verjetno ne poznate, je pa zelo uporabna

Računalništvo
Kaj sploh je meme? Od kod njegovo ime?

Kaj sploh je meme? Od kod njegovo ime?

Na socialnih omrežjih jih vidite dnevno, se jim smejite, toda ali veste, od kod so dobili ime?

Računalništvo
Pisava, ki pomaga pri učenju

Pisava, ki pomaga pri učenju

Avstralski znanstveniki so izdelali računalniško pisavo, s katero si boste lažje zapomnili in razumeli ...

Računalništvo
Kako si izmisliti dobro geslo (in ga ne pozabiti)

Kako si izmisliti dobro geslo (in ga ne pozabiti)

Vsi pravijo, da si je treba izmisliti takšno geslo, ki ga bo težko uganiti. To je že res, toda kako si ...

Računalništvo
Kje so programi?

Kje so programi?

Preprosta bližnjica do seznama vseh nameščenih programov.

Računalništvo
Nov (digitalni) konflikt

Nov (digitalni) konflikt

ZDA želijo obiti evropsko zakonodajo o digitalnih platformah

Računalništvo
Programerji so ji hvaležni

Programerji so ji hvaležni

Leta 1957 je mlada ženska z majhne kmetije v mestu Peru v zvezni državi New York vstopila v pisarne podjetja I...

Računalništvo
»Klasični« diski gredo za med

»Klasični« diski gredo za med

Western Digital in Seagate potrjujeta: klasični trdi diski za leto 2026 so razprodani

Računalništvo
Svetovni dan računalništva: 80 let računalnika ENIAC

Svetovni dan računalništva: 80 let računalnika ENIAC

Pred 80 leti je bil ENIAC prvič predstavljen javnosti. Ni bil prvi računalnik, bil pa je najpomembnejši...

Računalništvo
Miška z induktivnim klikom

Miška z induktivnim klikom

Logitech predstavlja igralno miško G Pro X2 Superstrike, ki deluje brez mehanskih klikov. Namesto klasi...

Računalništvo
LibreOffice 26.2: nadgradnja, ki smo jo čakali

LibreOffice 26.2: nadgradnja, ki smo jo čakali

Nova izdaja prinaša izboljšano združljivost z dokumenti MS Office, zmogljivejši urejevaln...