- Details
- Tech
Barracuda warnt vor Update bei Phishing-Plattform
Tycoon 2FA, eine weit verbreitete Phishing-as-a-Service (PhaaS)-Plattform, wurde mit einer Reihe von Taktiken aktualisiert, um es Sicherheitstools zu erschweren, Aktivitäten mit böswilligen Absichten festzustellen und Webseiten zu überprüfen.Zu diesem Ergebnis kommt ein neuer Report der Threat-Analysten des Cybersicherheitsspezialisten Barracuda Networks.
Laut den Threat-Analysten von Barracuda nutzten etwa 30 Prozent der im Jahr 2024 beobachteten Angriffe auf Anmeldedaten PhaaS-Kits. Die Analysten gehen davon aus, dass dieser Anteil im Jahr 2025 auf 50 Prozent steigen wird.
Tycoon 2FA ermöglicht es Angreifern, die Sicherheitsmaßnahme der Zwei-Faktor-Authentifizierung (2FA) zu umgehen und abzufangen, indem Microsoft 365-Sitzungscookies gesammelt und verwendet werden. Anfang November 2024 stellten die Threat-Analysten von Barracuda einen Anstieg bei der Nutzung einer neuen Version von Tycoon 2FA fest. Diese neue Version verhält sich unauffälliger als frühere Versionen und setzt eine Reihe ausgeklügelter Taktiken ein, um die Erkennung und Analyse zu erschweren. Diese Taktiken umfassen:
- Die Verwendung legitimer – möglicherweise kompromittierter – E-Mail-Konten, um Angriffe zu starten
- Speziell entwickelter Quellcode, um die Analyse von Webseiten zu behindern
- Maßnahmen, um die Verwendung automatisierter Sicherheitsskripte und Penetrationstest-Tools zu blockieren
- Die Aufzeichnung von Tastenanschlägen, die auf eine Web-Inspektion hindeuten könnten, mit anschließender Blockierung weiterer Aktivitäten
- Die Deaktivierung des Rechtsklick-Menüs, das die eigentliche Absicht der Webseite offenbaren könnte
- Das Verhindern der Möglichkeit, relevanten Text von der Webseite für eine Offline-Analyse zu kopieren
- Details
Leben & StilView all
- Details
- Leben & Stil
Mahlzeit am Morgen ohne Kummer und Sorgen
- Rhea Krčmářová
- 19.Juni.2026
- Details
- Leben & Stil
Frühstücksalon: Frauen in IT stärken
- Redaktion
- 18.Juni.2026
- Details
- Leben & Stil
Lokale Expertise: Eröffnung bei next layer
- Redaktion
- 04.Juni.2026
- Details
- Köpfe
Das Jobkarussell dreht sich im Mai 2026
- Redaktion
- 04.Juni.2026
Office & TalkView all
- Details
- Officetalk
Video: Endspurt im Village im Dritten
- Bernd Affenzeller
- 10.Juni.2026
- Details
- Officetalk
Wie Lehrlingsausbildung zur Fachkräftestrategie wird
- Gerhard Popp
- 27.Mai.2026
- Details
- Officetalk
Video: Das war die Enquete KI
- Redaktion
- 19.Apr..2026
- Details
- Officetalk
Video: Kooperation statt Kostendruck
- Redaktion
- 15.Apr..2026
Produkte & ProjekteView all
- Details
- Projekte
Kosmos und IBM: Modernes Deployment und automatische Skalierung
- Redaktion
- 08.Juni.2026
- Details
- Projekte
Agri-PV in Altenmarkt
- Redaktion
- 01.Juni.2026
- Details
- Projekte
Mistral: Expansion von KI-Diensten in Europa
- Redaktion
- 28.Mai.2026
- Details
- Projekte
Großspeicher im Burgenland
- Redaktion
- 15.Mai.2026