A Microsoft, a Europol e outros parceiros da indústria desarticularam o Tycoon 2FA, um dos serviços cibercriminosos mais utilizados por trás de fraudes de impersonificação online em larga escala. Ativo desde pelo menos 2023, o Tycoon 2FA permitiu que milhares de cibercriminosos invadissem contas de e-mail e de serviços online e foi associado a mais de 96 mil vítimas de phishing em todo o mundo, incluindo mais de 55 mil clientes da Microsoft. Como parte de uma ação autorizada judicialmente, a Microsoft apreendeu mais de 300 domínios que sustentavam a infraestrutura central do Tycoon 2FA.
CONTEÚDO RELACIONADO: Ataques DDoS chegam a 30 Tbps e Brasil concentra quase metade dos casos na AL, aponta relatório
Não se tratava de uma operação de phishing convencional, já que o Tycoon 2FA funcionava como um serviço industrializado, projetado para interceptar sessões de autenticação ao vivo em tempo real — capturando códigos de uso único e cookies de sessão ativos e permitindo que criminosos acessassem contas corporativas em nuvem mesmo quando o Multi Factor Authentication estava habilitada. O serviço foi frequentemente utilizado para atingir empresas, escolas, hospitais e instituições públicas.
A desarticulação foi um exemplo de colaboração entre organizações públicas e privadas, realizada em coordenação com a Europol e alguns parceiros da indústria, incluindo Cloudflare, Coinbase, Proofpoint, Intel471, TrendAI, Shadowserver Foundation, Resecurity, eSentire e Health-ISAC. O nível de cooperação entre diferentes instituições reflete a natureza multiplataforma da ameaça, defende a Microsoft.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn

