Segurança

Microsoft e Europol desarticulam serviço global de fraude online

A Microsoft, a Europol e outros parceiros da indústria desarticularam o Tycoon 2FA, um dos serviços cibercriminosos mais utilizados por trás de fraudes de impersonificação online em larga escala. Ativo desde pelo menos 2023, o Tycoon 2FA permitiu que milhares de cibercriminosos invadissem contas de e-mail e de serviços online e foi associado a mais de 96 mil vítimas de phishing em todo o mundo, incluindo mais de 55 mil clientes da Microsoft. Como parte de uma ação autorizada judicialmente, a Microsoft apreendeu mais de 300 domínios que sustentavam a infraestrutura central do Tycoon 2FA.

CONTEÚDO RELACIONADO: Ataques DDoS chegam a 30 Tbps e Brasil concentra quase metade dos casos na AL, aponta relatório

Não se tratava de uma operação de phishing convencional, já que o Tycoon 2FA funcionava como um serviço industrializado, projetado para interceptar sessões de autenticação ao vivo em tempo real — capturando códigos de uso único e cookies de sessão ativos e permitindo que criminosos acessassem contas corporativas em nuvem mesmo quando o Multi Factor Authentication estava habilitada. O serviço foi frequentemente utilizado para atingir empresas, escolas, hospitais e instituições públicas.

A desarticulação foi um exemplo de colaboração entre organizações públicas e privadas, realizada em coordenação com a Europol e alguns parceiros da indústria, incluindo Cloudflare, Coinbase, Proofpoint, Intel471, TrendAI, Shadowserver Foundation, Resecurity, eSentire e Health-ISAC. O nível de cooperação entre diferentes instituições reflete a natureza multiplataforma da ameaça, defende a Microsoft.

Participe das comunidades IPNews no InstagramFacebook, LinkedIn

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *