• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Poste Italiane: nei 5 uffici con sportello filatelico della Ciociaria omaggio alla Festa della Repubblica con una cartolina dedicata

    Poste Italiane: negli uffici di Viterbo e Tarquinia omaggio alla Festa della Repubblica con una cartolina dedicata

    LITASCO S.A. – G.O.I. Energy Limited: Completato il closing per l’acquisizione della Raffineria ISAB S.R.L. a Priolo Gargallo

    Digital Asset nomina Jonathan Isaac Chief Marketing Officer

    CheBanca!: con Accenture arriva la piattaforma Premier Business

    Citcon collabora con Splitit per offrire pagamenti rateali con carta ai principali commercianti globali

    Il domino delle criptovalute: il progetto della moneta digitale europea.

    FCA chiede ulteriori pareri su stablecoin e custodia di criptovalute

    Donare il sangue con un click: Rosso lancia la prima app in Italia per semplificare la prenotazione

    Donare il sangue con un click: Rosso lancia la prima app in Italia per semplificare la prenotazione

    Webinar Open banking e i dati transazionali

    Le banche argentine aderiscono alla rete di rilevamento delle frodi in tempo reale

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Poste Italiane: nei 5 uffici con sportello filatelico della Ciociaria omaggio alla Festa della Repubblica con una cartolina dedicata

    Poste Italiane: negli uffici di Viterbo e Tarquinia omaggio alla Festa della Repubblica con una cartolina dedicata

    LITASCO S.A. – G.O.I. Energy Limited: Completato il closing per l’acquisizione della Raffineria ISAB S.R.L. a Priolo Gargallo

    Digital Asset nomina Jonathan Isaac Chief Marketing Officer

    CheBanca!: con Accenture arriva la piattaforma Premier Business

    Citcon collabora con Splitit per offrire pagamenti rateali con carta ai principali commercianti globali

    Il domino delle criptovalute: il progetto della moneta digitale europea.

    FCA chiede ulteriori pareri su stablecoin e custodia di criptovalute

    Donare il sangue con un click: Rosso lancia la prima app in Italia per semplificare la prenotazione

    Donare il sangue con un click: Rosso lancia la prima app in Italia per semplificare la prenotazione

    Webinar Open banking e i dati transazionali

    Le banche argentine aderiscono alla rete di rilevamento delle frodi in tempo reale

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

Ricerca Barracuda: la piattaforma di Phishing-as-a-Service Tycoon 2FA si evolve per eludere la sicurezza

11 Febbraio 2025
in Sicurezza
A A
0
Ricerca Barracuda: la piattaforma di Phishing-as-a-Service Tycoon 2FA si evolve per eludere la sicurezza
Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

Secondo una nuova ricerca di Barracuda Networks, principale fornitore di soluzioni di sicurezza per una protezione completa dalle minacce complesse, la diffusa piattaforma di Phishing-as-a-Service (PhaaS) Tycoon 2FA è stata aggiornata con una serie di tattiche che rendono più difficile l’individuazione della sua natura malevola e l’analisi delle pagine web fraudolente da parte delle misure di sicurezza. I risultati della ricerca sottolineano come gli sviluppatori di minacce PhaaS stiano investendo risorse significative nella creazione di strumenti e modelli avanzati per consentire ai criminali informatici di mettere in atto agevolmente campagne di phishing complesse e mirate.

I dati confermano la diffusione dell’utilizzo di queste piattaforme: secondo gli esperti di Barracuda, infatti, circa il 30% degli attacchi alle credenziali registrati nel 2024 ha usufruito di kit di PhaaS e si prevede che nel 2025 tale percentuale raggiungerà il 50%.

Tycoon 2FA consente agli aggressori di intercettare e aggirare le misure di sicurezza dell’autenticazione a due fattori (da qui la sigla 2FA, two-factor authentication) raccogliendo e utilizzando i cookie di sessione di Microsoft 365. All’inizio di novembre 2024, gli esperti di Barracuda hanno notato un aumento nell’utilizzo di una nuova versione di Tycoon 2FA, più furtiva rispetto alle precedenti, che utilizza tattiche sofisticate per ostacolare il rilevamento e l’analisi, tra cui:

  • L’uso di account di posta elettronica legittimi, potenzialmente compromessi, per lanciare attacchi
  • Un codice sorgente creato appositamente per ostacolare l’analisi delle pagine web
  • Misure per bloccare l’uso di script di sicurezza automatizzati e strumenti per effettuare i penetration test
  • Rilevamento delle sequenze di tasti che corrispondono a comandi di ispezione delle pagine web da parte dei programmatori o dei team di sicurezza e conseguente blocco dell’attività
  • Disabilitazione del menù del tasto destro del mouse che potrebbe rivelare l’intento reale delle pagine web
  • Impossibilità di copiare i testi più rilevanti della pagina web per analizzarli offline

“Il phishing si è evoluto in un protocollo di attacco complesso e sofisticato che dispone di risorse sempre più consistenti – spiega Deerendra Prasad, associate threat analyst di Barracuda – In questo nuovo ecosistema, i gruppi PhaaS svolgono un ruolo centrale e destinato a crescere. Negli ultimi mesi abbiamo osservato l’utilizzo di Tycoon 2FA in numerose campagne di phishing e prevediamo che gli hacker continueranno a perfezionare le loro tecniche per aggirare le misure di sicurezza tradizionali e contrastare le analisi più avanzate. È essenziale disporre di strategie di difesa multistrato agili e innovative e promuovere una solida cultura della sicurezza per stare al passo con questa minaccia in continua evoluzione”.

Tags: barracudaevoluzioneIndagineinnovazionephishingphishing-as-a-servicepiattaformaricercaricerca barracudastudiotycoon 2 fa
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Webinar Open banking e i dati transazionali
Sicurezza

Le banche argentine aderiscono alla rete di rilevamento delle frodi in tempo reale

2 Giugno 2025

Diverse banche e fintech argentine, come Banco Galicia e Santander Argentina, hanno aderito a una nuova rete di condivisione di informazioni in tempo reale,...

Leggi ancora
Microsoft, fatturato a +15%, spicca il cloud

Microsoft inizierà a dismettere gradualmente le password di Authenticator questo fine settimana

30 Maggio 2025

Frodi d’identità in aumento nel 2025, +10% nei primi tre mesi dell’anno. I dati di Experian

28 Maggio 2025
Google aggiorna app pagamenti, farà aprire conti bancari

Violazione dei dati rivela le password di Google e di altri giganti della tecnologia

28 Maggio 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
    Preferenze
    {title} {title} {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.