www.marcommit.nlwww.whizpr.nlProgressCommunications.eu
www.whizpr.nlwww.deepr.nlINFLUX PR

x.com/ictberichten
Datum: (48 dagen geleden)
Bedrijf:
PR: AxiCom

Instanties verstoren populair phishingplatform

Tycoon 2FA werkt als een adversary-in-the-middle (AiTM) phishing kit. Het voornaamste doel is het verzamelen van gebruikersnamen, wachtwoorden en sessiecookies van Microsoft 365 en Gmail. Aanvallers gebruiken deze cookies om de toegangscontroles van multifactorauthenticatie (MFA) tijdens latere authenticatie te omzeilen. Hierdoor realiseren ze volledige accountovernames en krijgen ze ongeoorloofde toegang tot de accounts, systemen en clouddiensten van een gebruiker, ook wanneer deze MFA als extra securitymaatregel hebben.?

De infrastructuur van Tycoon 2FA, inclusief domeinen en servers, werd verstoord in samenwerking met particuliere en publieke partners, waaronder Proofpoint, Microsoft, Europol,?Cloudflare, Coinbase, Crowell, eSentire, Health-ISAC, Intel 471, Resecurity, The Shadowserver Foundation, SpyCloud en TrendAI. In samenwerking met Europol en verschillende wetshandhavingsinstanties werd de infrastructuur in beslag genomen waarbij andere operationele maatregelen werden doorgevoerd. Microsoft en mede-eiser Health-ISAC hebben daarnaast een rechtszaak aangespannen tegen de vermeende maker van Tycoon 2FA, Saad Fridi, en andere niet bij naam genoemde medewerkers. De verstoring, en de daarmee samenhangende civiele procedure in het zuidelijke district van New York in de Verenigde Staten, zullen een aanzienlijke impact hebben op de activiteiten van Tycoon 2FA en de algehele dreigingsactiviteit.??

“De actie van vandaag richt zich op een belangrijke cybercrimineel, Tycoon 2FA. Deze is verantwoordelijk voor het grootste aantal AiTM-phishingcampagnes in de gegevens van Proofpoint”, zegt Selena Larson, Staff Threat Researcher bij Proofpoint. “Aanvallen van Tycoon 2FA hebben geleid tot tienduizenden gecompromitteerde accounts. Proofpoint heeft dergelijke aanvallen waargenomen die gericht waren op kritieke sectoren, waaronder de gezondheidszorg, het onderwijs, de overheid en defensie. Volgens de dreigingsgegevens van Proofpoint heeft 99% van de organisaties in 2025 te maken gehad met pogingen tot accountovernames en is dit bij 67% gelukt. Van de overgenomen accounts had 59% MFA ingeschakeld. Hoewel niet al deze aanvallen verband hielden met Tycoon 2FA, toont dit wel de impact van AiTM-phishing op ondernemingen aan.”

Proofpoint ondersteunde de actie van Microsoft met dreigingsgegevens uit eigen observaties, waaronder kwaadaardige domeinen en informatie met betrekking tot Tycoon 2FA-campagnes. Ook leverde het bedrijf een verklaring voor de rechtszaak.?

Verstoring
Op 4 maart 2026 kondigde Microsoft een rechtszaak en verstorende maatregelen aan tegen de maker van Tycoon 2FA en meerdere niet bij naam genoemde medewerkers. Proofpoint ondersteunde de civiele procedure door een verklaring af te geven over de activiteiten van Tycoon 2FA, inclusief details over de infrastructuur en campagnes.?Microsoft nam 330 controlepaneeldomeinen in beslag die verband hielden met Tycoon 2FA. Deze actie zal een aanzienlijke impact hebben op de werkzaamheden en de lopende criminele activiteiten verstoren.???

Selena Larson vervolgt: “Deze cyberaanvallen, die volledige accountovernames mogelijk maken, kunnen rampzalige gevolgen hebben. Denk hierbij aan ransomware of het verlies van gevoelige gegevens. Doordat cybercriminelen identiteitsdiefstal nog steeds hoog op hun agenda hebben staan, is het verkrijgen van toegang tot e-mailaccounts van bedrijven vaak de eerste stap in een reeks aanvallen die destructieve gevolgen kan hebben. Proofpoint is er trots op deze actie en de bijbehorende rechtszaak te ondersteunen samen met onze partners in de particuliere en publieke sector. De infrastructuur van Tycoon 2FA uitschakelen en de verantwoordelijke persoon voor het creëren van deze productieve hacktool identificeren, zal een aanzienlijke impact hebben op phishing met MFA-inloggegevens in het algemeen. Hopelijk brengt het een klap toe aan 's werelds meest productieve AiTM phishing-as-a-service.”

Lees het volledige Engelstalige bericht hier
Recent van Proofpoint  
Een kijkje in het draaiboek van een vrachtdief na de inbraak

WK 2026: meer dan een derde van officiële partners stelt publiek bloot aan risico van e-mailfraude

Mailboxregels in O365: een tactiek na inbraak bij accountovername in de cloud

Verstreken tijd: 48 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo DPDK
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Ctac
Logo Veeam Software
Logo IG&H
Logo Vultr
Logo Schneider Electric
Logo Keepit
Logo EPAM Systems
Logo NetApp
Logo NCOI Opleidingen
Logo Web Wings
Logo Visma
Logo FlowQi
Logo Red Hat
Logo KnowBe4
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103434 persberichten
7016 bedrijfsprofielen
59 PR-bureauprofielen
17266 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlwww.whizpr.nlProgressCommunications.eu
INFLUX PRINFLUX PRProgressCommunications.eu