一个主要的网络钓鱼即服务平台被用于绕过多因素认证并大规模破坏账户,经过一次协调的国际行动被打击,该行动得到了欧洲刑警组织的支持,导致330个域名从Tycoon 2FA的基础设施中被删除。
简而言之
Tycoon 2FA为网络犯罪分子提供了一个基于订阅的工具包,旨在实时拦截认证会话并获得对在线账户的未授权访问,包括额外保护的账户。该行动由欧洲刑警组织通过欧洲网络犯罪中心(EC3)协调,涉及执法机构和私营部门的参与。删除了330个构成该服务核心基础设施的域名,包括网络钓鱼页面和控制面板。技术干扰由微软主导,拉脱维亚、立陶宛、葡萄牙、波兰、西班牙和英国的当局实施了操作措施。该平台自2023年8月以来一直活跃,被描述为全球最大的网络钓鱼行动之一。Tycoon 2FA每月生成数千万封网络钓鱼电子邮件,并促成了对全球近100,000个组织的未授权访问,包括学校、医院和公共机构。到2025年中期,Tycoon 2FA占微软阻止的所有网络钓鱼尝试的约62%。
Tycoon 2FA被描述为一个基于订阅的服务,为网络犯罪分子提供了一套旨在实时拦截认证会话并允许对在线账户的未授权访问的工具,包括通过额外安全层保护的账户。该工具被用于绕过多因素认证并大规模破坏账户。
干扰行动由执法机构和私营部门的合作伙伴在欧洲刑警组织通过欧洲网络犯罪中心的协调下进行。在此行动中,删除了330个构成该服务核心基础设施的域名,包括网络钓鱼页面和控制面板。技术干扰由微软主导,得到了私营合作伙伴联盟的支持,而基础设施的没收和其他操作措施则由拉脱维亚、立陶宛、葡萄牙、波兰、西班牙和英国的当局实施。
欧洲刑警组织表示,该平台自2023年8月以来活跃,是全球最大的网络钓鱼行动之一。Tycoon 2FA使“成千上万的网络犯罪分子”能够隐秘地访问电子邮件账户和云服务,并在大规模上生成“每月数千万封网络钓鱼电子邮件”。该机构指出,该平台促成了对“全球近100,000个组织”的未授权访问,包括学校、医院和公共机构。
在所提供的评估中,到2025年中期,Tycoon 2FA占“微软阻止的所有网络钓鱼尝试的约62%”。
该行动是围绕公私合作构建的。欧洲刑警组织指出,调查是在Trend Micro提供信息后开始的,欧洲刑警组织通过EC3的咨询小组和操作网络传播了这些信息,从而使得协调的操作策略得以发展。部分咨询小组成员随后被纳入调查,以支持干扰行动。
欧洲刑警组织表示,通过网络情报扩展计划,微软和Trend Micro与执法机构合作,提供技术专长和基础设施分析。该机构将其角色描述为私营合作伙伴和调查人员之间的“中央枢纽”,以确保信息与受影响国家共享并转化为协调的操作行动。
提到的合作伙伴名单包括Cloudflare、Coinbase、Intel471、微软、Proofpoint、Shadowserver Foundation、SpyCloud和Trend Micro。声明中列出的国家当局包括拉脱维亚国家警察、立陶宛刑事警察局、葡萄牙司法警察、波兰网络犯罪中央打击局、西班牙国家警察和英国国家犯罪局。
欧洲刑警组织将网络情报扩展计划描述为一个加强公私合作以打击网络犯罪的机制,使私营部门的合作伙伴能够提供可操作的信息以实现操作结果。该计划被描述为“首个此类计划”,汇集了私营部门的专家,临时与海牙EC3的分析师和调查人员合作,进行特定项目。
该行动也在EMPACT框架内进行,EMPACT是欧盟针对犯罪威胁的多学科平台,协调国家当局、机构和欧盟机构及国际合作伙伴之间的战略和操作合作,周期为四年,围绕共同优先事项。
简而言之
Tycoon 2FA为网络犯罪分子提供了一个基于订阅的工具包,旨在实时拦截认证会话并获得对在线账户的未授权访问,包括额外保护的账户。该行动由欧洲刑警组织通过欧洲网络犯罪中心(EC3)协调,涉及执法机构和私营部门的参与。删除了330个构成该服务核心基础设施的域名,包括网络钓鱼页面和控制面板。技术干扰由微软主导,拉脱维亚、立陶宛、葡萄牙、波兰、西班牙和英国的当局实施了操作措施。该平台自2023年8月以来一直活跃,被描述为全球最大的网络钓鱼行动之一。Tycoon 2FA每月生成数千万封网络钓鱼电子邮件,并促成了对全球近100,000个组织的未授权访问,包括学校、医院和公共机构。到2025年中期,Tycoon 2FA占微软阻止的所有网络钓鱼尝试的约62%。
Tycoon 2FA被描述为一个基于订阅的服务,为网络犯罪分子提供了一套旨在实时拦截认证会话并允许对在线账户的未授权访问的工具,包括通过额外安全层保护的账户。该工具被用于绕过多因素认证并大规模破坏账户。
干扰行动由执法机构和私营部门的合作伙伴在欧洲刑警组织通过欧洲网络犯罪中心的协调下进行。在此行动中,删除了330个构成该服务核心基础设施的域名,包括网络钓鱼页面和控制面板。技术干扰由微软主导,得到了私营合作伙伴联盟的支持,而基础设施的没收和其他操作措施则由拉脱维亚、立陶宛、葡萄牙、波兰、西班牙和英国的当局实施。
欧洲刑警组织表示,该平台自2023年8月以来活跃,是全球最大的网络钓鱼行动之一。Tycoon 2FA使“成千上万的网络犯罪分子”能够隐秘地访问电子邮件账户和云服务,并在大规模上生成“每月数千万封网络钓鱼电子邮件”。该机构指出,该平台促成了对“全球近100,000个组织”的未授权访问,包括学校、医院和公共机构。
在所提供的评估中,到2025年中期,Tycoon 2FA占“微软阻止的所有网络钓鱼尝试的约62%”。
该行动是围绕公私合作构建的。欧洲刑警组织指出,调查是在Trend Micro提供信息后开始的,欧洲刑警组织通过EC3的咨询小组和操作网络传播了这些信息,从而使得协调的操作策略得以发展。部分咨询小组成员随后被纳入调查,以支持干扰行动。
欧洲刑警组织表示,通过网络情报扩展计划,微软和Trend Micro与执法机构合作,提供技术专长和基础设施分析。该机构将其角色描述为私营合作伙伴和调查人员之间的“中央枢纽”,以确保信息与受影响国家共享并转化为协调的操作行动。
提到的合作伙伴名单包括Cloudflare、Coinbase、Intel471、微软、Proofpoint、Shadowserver Foundation、SpyCloud和Trend Micro。声明中列出的国家当局包括拉脱维亚国家警察、立陶宛刑事警察局、葡萄牙司法警察、波兰网络犯罪中央打击局、西班牙国家警察和英国国家犯罪局。
欧洲刑警组织将网络情报扩展计划描述为一个加强公私合作以打击网络犯罪的机制,使私营部门的合作伙伴能够提供可操作的信息以实现操作结果。该计划被描述为“首个此类计划”,汇集了私营部门的专家,临时与海牙EC3的分析师和调查人员合作,进行特定项目。
该行动也在EMPACT框架内进行,EMPACT是欧盟针对犯罪威胁的多学科平台,协调国家当局、机构和欧盟机构及国际合作伙伴之间的战略和操作合作,周期为四年,围绕共同优先事项。