Így működik az adathalászok kedvenc szolgáltatása
Már több ezer támadás indult az egyik alvilági berkeken belül igénybe vehető adathalász szolgáltatáson keresztül.
A Tycoon 2FA egy úgynevezett PhaaS (Phishing-as-a-Service) szolgáltatás. A célja, hogy olyan kulcsrakész megoldásokat biztosítson a csalók számára, amik révén azok különösebb informatikai ismeretek nélkül is képesek lehetnek adathalász támadások indítására. A szolgáltatásra tavaly októberben derült fény, amikor a Sekoia elemzői vették azt alaposan górcső alá. Akkor egyebek mellett az is kiderült, hogy a Tycoon 2FA már legalább 2023 augusztusa óta elérhető volt egyes alvilági fórumokon keresztül, és azóta is folyamatosan fejlődik.
A Tycoon 2FA - ahogy azt a neve is sugallja - képes arra, hogy bizonyos körülmények között a többfaktoros azonosítást is megkerülhetővé tegye. Erre egyebek mellett alkalmas a Microsoft 365, valamint a Google fiókok esetében is.
Prémium előfizetéssel!
-
A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.
-
A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.
-
A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.
-
A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.
-
A Vim kapcsán egy sebezhetőség merült fel.
-
A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.
-
A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.
-
A Nessus Agent kapcsán egy biztonsági hibát kell javítani.
-
Az IBM a Db2 kapcsán két patch-et adott ki.
-
Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











