• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Apple, apre negozio sulla piattaforma cinese WeChat.

    Apple e l’aumento dei prezzi degli iPhone: le conseguenze della guerra commerciale

    E l’Iphone divenne un POS…

    Apple sfida Google con l’intelligenza artificiale

    Shein aggira i divieti e torna in India grazie ad Amazon

    IPO in crisi nel Regno Unito: il caso Shein e l’impatto dei dazi

    Sace: con IntesaSanpaolo a sostegno dell’impresa calabrese Ecoross

    Stablecoin e futuro dei pagamenti: la rivoluzione silenziosa della finanza digitale

    E-payments, Bankitalia: “Crescita del 15% ma dimensione complessa”

    G+D lancia la carta di pagamento con codice di verifica dinamico

    La Biennale di Venezia, Cinecittà e Mastercard accolgono l’Academy of Motion Picture Arts and Sciences

    Yondr Money emetterà prodotti Mastercard tramite la piattaforma Kobble

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Apple, apre negozio sulla piattaforma cinese WeChat.

    Apple e l’aumento dei prezzi degli iPhone: le conseguenze della guerra commerciale

    E l’Iphone divenne un POS…

    Apple sfida Google con l’intelligenza artificiale

    Shein aggira i divieti e torna in India grazie ad Amazon

    IPO in crisi nel Regno Unito: il caso Shein e l’impatto dei dazi

    Sace: con IntesaSanpaolo a sostegno dell’impresa calabrese Ecoross

    Stablecoin e futuro dei pagamenti: la rivoluzione silenziosa della finanza digitale

    E-payments, Bankitalia: “Crescita del 15% ma dimensione complessa”

    G+D lancia la carta di pagamento con codice di verifica dinamico

    La Biennale di Venezia, Cinecittà e Mastercard accolgono l’Academy of Motion Picture Arts and Sciences

    Yondr Money emetterà prodotti Mastercard tramite la piattaforma Kobble

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

Ricerca Barracuda: la piattaforma di Phishing-as-a-Service Tycoon 2FA si evolve per eludere la sicurezza

11 Febbraio 2025
in Sicurezza
A A
0
Ricerca Barracuda: la piattaforma di Phishing-as-a-Service Tycoon 2FA si evolve per eludere la sicurezza
Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

Secondo una nuova ricerca di Barracuda Networks, principale fornitore di soluzioni di sicurezza per una protezione completa dalle minacce complesse, la diffusa piattaforma di Phishing-as-a-Service (PhaaS) Tycoon 2FA è stata aggiornata con una serie di tattiche che rendono più difficile l’individuazione della sua natura malevola e l’analisi delle pagine web fraudolente da parte delle misure di sicurezza. I risultati della ricerca sottolineano come gli sviluppatori di minacce PhaaS stiano investendo risorse significative nella creazione di strumenti e modelli avanzati per consentire ai criminali informatici di mettere in atto agevolmente campagne di phishing complesse e mirate.

I dati confermano la diffusione dell’utilizzo di queste piattaforme: secondo gli esperti di Barracuda, infatti, circa il 30% degli attacchi alle credenziali registrati nel 2024 ha usufruito di kit di PhaaS e si prevede che nel 2025 tale percentuale raggiungerà il 50%.

Tycoon 2FA consente agli aggressori di intercettare e aggirare le misure di sicurezza dell’autenticazione a due fattori (da qui la sigla 2FA, two-factor authentication) raccogliendo e utilizzando i cookie di sessione di Microsoft 365. All’inizio di novembre 2024, gli esperti di Barracuda hanno notato un aumento nell’utilizzo di una nuova versione di Tycoon 2FA, più furtiva rispetto alle precedenti, che utilizza tattiche sofisticate per ostacolare il rilevamento e l’analisi, tra cui:

  • L’uso di account di posta elettronica legittimi, potenzialmente compromessi, per lanciare attacchi
  • Un codice sorgente creato appositamente per ostacolare l’analisi delle pagine web
  • Misure per bloccare l’uso di script di sicurezza automatizzati e strumenti per effettuare i penetration test
  • Rilevamento delle sequenze di tasti che corrispondono a comandi di ispezione delle pagine web da parte dei programmatori o dei team di sicurezza e conseguente blocco dell’attività
  • Disabilitazione del menù del tasto destro del mouse che potrebbe rivelare l’intento reale delle pagine web
  • Impossibilità di copiare i testi più rilevanti della pagina web per analizzarli offline

“Il phishing si è evoluto in un protocollo di attacco complesso e sofisticato che dispone di risorse sempre più consistenti – spiega Deerendra Prasad, associate threat analyst di Barracuda – In questo nuovo ecosistema, i gruppi PhaaS svolgono un ruolo centrale e destinato a crescere. Negli ultimi mesi abbiamo osservato l’utilizzo di Tycoon 2FA in numerose campagne di phishing e prevediamo che gli hacker continueranno a perfezionare le loro tecniche per aggirare le misure di sicurezza tradizionali e contrastare le analisi più avanzate. È essenziale disporre di strategie di difesa multistrato agili e innovative e promuovere una solida cultura della sicurezza per stare al passo con questa minaccia in continua evoluzione”.

Tags: barracudaevoluzioneIndagineinnovazionephishingphishing-as-a-servicepiattaformaricercaricerca barracudastudiotycoon 2 fa
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Lancio della partnership tra SACE e illimity Bank per accelerare la transizione sostenibile delle imprese italiane
Sicurezza

Acn ricostituisce il Comitato Tecnico-Scientifico

8 Maggio 2025

Con provvedimento a firma del sottosegretario Alfredo Mantovano - Autorità delegata per la sicurezza della Repubblica, è stato ricostituito il...

Leggi ancora
La Cina blocca Signal

Ivass: “Attenzione a falsa email che non proviene dall’Autorità”

8 Maggio 2025
Telepass, nuovo cda, Ezio Bassi presidente, Benedetto confermato ad

CTM e Polizia Postale uniscono le forze contro le truffe online nel settore dei trasporti

7 Maggio 2025
Più forti le sanzioni o gli attacchi hacker?

Uk, Cybersecurity: nuovi attacchi informatici ai retailer britannici

7 Maggio 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
    Preferenze
    {title} {title} {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.