icon

Rămâi conectat la știrile care contează, fii primul care află! Notificările sunt selectate de redacție pentru știrile cu adevărat importante!

Nu, mulțumesc
Mă abonez
search icon
search icon
Flag Arrow Down
Română
Română
Magyar
Magyar
English
English
Français
Français
Deutsch
Deutsch
Italiano
Italiano
Español
Español
Русский
Русский
日本語
日本語
中国人
中国人

Modifică limba

arrow down
  • Română
    Română
  • Magyar
    Magyar
  • English
    English
  • Français
    Français
  • Deutsch
    Deutsch
  • Italiano
    Italiano
  • Español
    Español
  • Русский
    Русский
  • 日本語
    日本語
  • 中国人
    中国人
Secțiuni
  • Ultima oră
  • Exclusiv
  • Sondaje INSCOP
  • Podcast
  • UE
  • Diaspora
  • Republica Moldova
  • Politică
  • Economie
  • Actualitate
  • Internațional
  • Sport
  • Sănătate
  • Educație
  • Știință IT&C
  • Arte & Lifestyle
  • Opinii
  • Alegeri 2025
  • Mediu
Despre Noi
Contact
Politică de confidențialitate
Termeni și condiții
Parcurge rapid sumarul știrilor și vezi cum sunt tratate în diferite publicații!
  • Ultima oră
  • Exclusiv
    • Sondaje INSCOP
    • Podcast
    • UE
    • Diaspora
    • Republica Moldova
    • Politică
    • Economie
    • Actualitate
    • Internațional
    • Sport
    • Sănătate
    • Educație
    • Știință IT&C
    • Arte & Lifestyle
    • Opinii
    • Alegeri 2025
    • Mediu
189 știri noi în ultimele 24 de ore
  1. Acasă
  2. UE

Europol coordonează destructurarea Tycoon 2FA, o platformă globală de phishing-as-a-service folosită pentru ocolirea autentificării multi-factor

2eu.brussels
whatsapp
facebook
linkedin
x
copy-link copy-link
5 martie 2026, 15:42
main event image
UE
Foto: 2eu.brussels
google-preference

Vezi mereu știrile noastre în Google

O platformă majoră de phishing-as-a-service utilizată pentru ocolirea autentificării multi-factor și compromiterea pe scară largă a conturilor a fost perturbată în urma unei operațiuni internaționale coordonate, sprijinite de Europol, care a dus la eliminarea a 330 de domenii din infrastructura Tycoon 2FA.

Pe scurt

Tycoon 2FA oferea infractorilor cibernetici un toolkit pe bază de abonament, conceput pentru a intercepta sesiuni de autentificare în timp real și a obține acces neautorizat la conturi online, inclusiv la conturi protejate suplimentar. Operațiunea a fost coordonată de Europol prin European Cybercrime Centre (EC3) și a implicat autorități de aplicare a legii și actori din sectorul privat. Au fost eliminate 330 de domenii care formau infrastructura centrală a serviciului, inclusiv pagini de phishing și panouri de control. Perturbarea tehnică a fost condusă de Microsoft, iar măsuri operaționale au fost realizate de autorități din Letonia, Lituania, Portugalia, Polonia, Spania și Regatul Unit. Platforma era activă cel puțin din august 2023 și a fost descrisă ca una dintre cele mai mari operațiuni de phishing din lume. Tycoon 2FA genera zeci de milioane de emailuri de phishing pe lună și a facilitat acces neautorizat la aproape 100.000 de organizații la nivel global, inclusiv școli, spitale și instituții publice. Până la mijlocul lui 2025, Tycoon 2FA reprezenta aproximativ 62% din toate tentativele de phishing blocate de Microsoft.

Tycoon 2FA este descris ca un serviciu pe bază de abonament care furniza infractorilor cibernetici un set de instrumente conceput să intercepteze sesiuni de autentificare în timp real și să permită acces neautorizat la conturi online, inclusiv la conturi protejate prin straturi suplimentare de securitate. Instrumentul era utilizat pentru ocolirea autentificării multi-factor și pentru compromiterea conturilor la scară largă.

Operațiunea de perturbare a fost realizată de autorități de aplicare a legii și de parteneri din sectorul privat, sub coordonarea Europol prin European Cybercrime Centre. În cadrul acțiunii, au fost eliminate 330 de domenii care formau infrastructura centrală a serviciului, inclusiv pagini de phishing și panouri de control. Perturbarea tehnică a fost condusă de Microsoft, cu sprijinul unei coaliții de parteneri privați, în timp ce confiscarea infrastructurii și alte măsuri operaționale au fost derulate de autoritățile din Letonia, Lituania, Portugalia, Polonia, Spania și Regatul Unit.

Europol afirmă că platforma, activă cel puțin din august 2023, se număra printre cele mai mari operațiuni de phishing la nivel mondial. Tycoon 2FA permitea „mii de infractori cibernetici” să obțină acces ascuns la conturi de email și servicii cloud, iar la scară genera „zeci de milioane de emailuri de phishing în fiecare lună”. Instituția indică faptul că platforma a facilitat acces neautorizat la „aproape 100.000 de organizații” din întreaga lume, inclusiv școli, spitale și instituții publice.

În evaluarea prezentată, până la mijlocul lui 2025, Tycoon 2FA reprezenta „aproximativ 62% din toate tentativele de phishing blocate de Microsoft”.

Operațiunea a fost construită în jurul cooperării public-private. Europol precizează că investigația a început după ce Trend Micro a furnizat informații, iar Europol a diseminat aceste informații prin grupurile consultative și rețelele operaționale ale EC3, ceea ce a permis dezvoltarea unei strategii operaționale coordonate. O parte dintre membrii grupurilor consultative au fost apoi integrați în investigație pentru a sprijini acțiunea de perturbare.

Europol afirmă că, prin Cyber Intelligence Extension Programme, Microsoft și Trend Micro au lucrat alături de autoritățile de aplicare a legii, oferind expertiză tehnică și analiză de infrastructură. Instituția descrie rolul său ca „hub central” între partenerii privați și anchetatori, pentru a asigura că informațiile au fost partajate cu țările afectate și transformate în acțiune operațională coordonată.

Lista partenerilor menționați include Cloudflare, Coinbase, Intel471, Microsoft, Proofpoint, Shadowserver Foundation, SpyCloud și Trend Micro. Autoritățile naționale enumerate în comunicare includ Poliția de Stat din Letonia, Biroul de Poliție Criminală din Lituania, Poliția Judiciară din Portugalia, Biroul Central de Combatere a Criminalității Cibernetice din Polonia, Poliția Națională și Guardia Civil din Spania și National Crime Agency din Regatul Unit.

Europol descrie Cyber Intelligence Extension Programme drept un mecanism care întărește cooperarea public-private în combaterea criminalității cibernetice, permițând partenerilor din sectorul privat să contribuie cu informații acționabile pentru rezultate operaționale. Programul este prezentat ca „primul de acest fel” și reunește experți din sectorul privat care lucrează temporar alături de analiști și investigatori EC3 la Haga, pe proiecte specifice.

Operațiunea este prezentată și în cadrul EMPACT, platforma multidisciplinară a UE împotriva amenințărilor criminale, care coordonează cooperarea strategică și operațională între autorități naționale, instituții și organisme ale UE și parteneri internaționali, în cicluri de patru ani, pe priorități comune.

Surse

sursa imagine
2eu
Europol coordonează destructurarea Tycoon 2FA, o platformă globală de phishing-as-a-service folosită pentru ocolirea autentificării multi-factor

Ultimele știri

17:07

Călin Georgescu pierde contestația privind sechestrul pe vilă. Tribunalul București: cererea, respinsă ca nefondată

17:00

Corveta „Contraamiral August Roman” a executat primele trageri cu tunurile de la bord, în Marea Neagră

16:53

Franța estimează cea mai mică producție de vin din acest secol, afectată de secetă și temperaturile extreme

16:45

Mikel Arteta și-a prelungit contractul cu Arsenal/ Campioana Angliei își păstrează antrenorul

16:39

Reacția Kremlinului după testul nuclear al Franței: „Este un drum fără ieșire”

Vezi mai multe știri

ȘTIRI PE ACELEAȘI SUBIECTE

event image
UE
România participă la operațiunea care a oprit infrastructura KillSec după circa 1.000 de atacuri suspectate
event image
UE
Europol semnalează 4.340 de adrese online legate de o rețea extremistă care recrutează și exploatează minori
event image
Internațional
O investigație antidrog a dus la o rețea globală de „banking” clandestin, cu 21 de suspecți arestați și active de 20 de milioane de euro identificate
event image
UE
Șase arestări într-o rețea care trecea migranți prin aeroporturile Schengen cu identități false
event image
UE
UE sancționează rețele rusești de atacuri cibernetice care au vizat infrastructură critică, instituții publice și servicii esențiale
event image
Internațional
SUA, Bulgaria, Ungaria și România au neutralizat infrastructura malware-ului Sality
app preview
Feed personalizat de știri, căutare cu Inteligență Artificială și notificări într-o experiență mai interactivă.
app preview app preview
Europol destructurare Tycoon 2FA

Recomandările redacției

main event image
Actualitate
acum 3 ore

CCR respinge sesizarea lui Ilie Bolojan privind conflictul juridic între Guvern și ÎCCJ / Procesul privind restanțele salariale ale magistraților continuă

Surse
imagine sursa
imagine sursa
imagine sursa
imagine sursa
imagine sursa
main event image
Internațional
acum 1 oră

OMS cere Kremlinului clarificări privind un al doilea caz de pneumonie din Rusia, pe fondul temerilor legate de ciumă

Surse
imagine sursa
imagine sursa
imagine sursa
imagine sursa
main event image
Actualitate
acum 3 ore

Camera Deputaților a adoptat noi reguli pentru motociclete, inclusiv accesul condiționat pe benzile transportului public

Surse
imagine sursa
imagine sursa
imagine sursa
imagine sursa
main event image
Politică
acum 5 ore

Victoria Stoiciu propune dezincriminarea deținerii de droguri pentru consum propriu și sancționarea faptei doar cu amendă

Surse
imagine sursa
imagine sursa
main event image
Exclusiv
acum 5 ore

ANALIZĂ Crizele suprapuse ale Franței și lecțiile pentru Europa și România

main event image
Exclusiv
acum 7 ore

Exclusiv Monitorul Miniștrilor by NewsVibe: 1–7 octombrie 2026 / Alexandru Nazare conduce clasamentul vizibilității pe fondul dezbaterilor despre ratingul de țară

main event image Play button
acum 48 minute
Politică

Remus Ștefureac, despre ce ne spun sondajele despre România și ce nu înțeleg politicienii din ele

main event image
Actualitate
acum 2 ore

SINTEZĂ Dosarul Adamescu și umbra fostului șef al spionajului german, August Hanning

main event image
Exclusiv
acum 7 ore
Conținut exclusiv

EXCLUSIV | 07 Octombrie 2026. Tendințe în căutările online / ultimele 24 de ore

app preview
Feed personalizat de știri, căutare cu Inteligență Artificială și notificări într-o experiență mai interactivă.
app preview
app store badge google play badge
  • Ultima oră
  • Exclusiv
  • Sondaje INSCOP
  • Podcast
  • UE
  • Diaspora
  • Republica Moldova
  • Politică
  • Economie
  • Actualitate
  • Internațional
  • Sport
  • Sănătate
  • Educație
  • Știință IT&C
  • Arte & Lifestyle
  • Opinii
  • Alegeri 2025
  • Mediu
  • Despre Noi
  • Contact
Politică de confidențialitate
Politica de cookies
Termeni și condiții
Licențe open source
Toate drepturile rezervate Strategic Media Team SRL

Tehnologie in parteneriat cu

anpc-sal anpc-sol