CrowdStrike هشدار داد که Tycoon2FA با روشها و تاکتیکهای (TTPs) تقریباً بدون تغییر به فعالیت ادامه میدهد و از جمله برای سرقت حسابهای ابری، جعل ایمیل تجاری (BEC) و ربودن رشتههای ایمیل (email thread hijacking) مورد استفاده قرار میگیرد. بخشی از زیرساخت قدیمی این پلتفرم همچنان فعال مانده و دامنهها و آدرسهای IP جدید نیز بهسرعت پس از عملیات پلیسی ثبت شدهاند. این شرکت امنیتی تأکید کرد که بدون دستگیری مظنونان یا توقیف فیزیکی تجهیزات، بازیابی زیرساخت برای مجرمان سایبری امری ساده است و تا زمانی که تقاضا در اکوسیستم فیشینگ بالا باشد، انگیزه اپراتورهای این پلتفرمها تغییری نخواهد کرد.
کلمات کلیدی : فیشینگ-به-عنوان-سرویس, Tycoon2FA, دور زدن احراز هویت دو مرحلهای, جعل ایمیل تجاری, سرقت حسابهای ابری, پلتفرم فیشینگ مایکروسافت ۳۶۵

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.