Coinbase ja Microsoft aitavad lammutada Tycoon 2FA phishing-võrgustikku
Europol viis koos mitme tehnoloogiaettevõttega läbi rahvusvahelise operatsiooni, mille sihtmärgiks oli andmepüügiplatvorm Tycoon 2FA, mis levitas vahendeid võrgukontode häkkimiseks. Uurimine hõlmas Microsofti, Coinbase'i ja mitmeid küberturbefirmasid.
See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.
Operatsiooni tulemusena häiriti platvormi põhiinfrastruktuuri, teatas Cointelegraph. Partnerid ja õiguskaitseasutused blokeerisid sadu domeene ja konfiskeerisid osa teenuse toimimiseks kasutatud serveritest.
Rahvusvaheline operatsioon Tycoon 2FA vastu
Europoli andmetel tegutses Tycoon 2FA "phishing-as-a-service" platvormina. Teenus müüs kasutajate kasutajatunnuste varastamiseks mõeldud vahendite tellimusi, mis võimaldas isegi piiratud tehniliste oskustega isikutel käivitada andmepüügikampaaniaid.
Microsoft aitas blokeerida 330 Tycooni infrastruktuuriga seotud domeeni, sealhulgas andmepüügilehed ja halduspaneelid. Samal ajal konfiskeerisid Läti, Leedu, Portugali, Poola, Hispaania ja Ühendkuningriigi õiguskaitseasutused serverid ja muud võrgu elemendid.
Uurimist koordineeris Europoli Euroopa küberkuritegevuse keskus (EC3). Operatsioonis osalesid ka Cloudflare, Trend Micro, Proofpoint ja teised ettevõtted.
Platvorm oli aktiivne vähemalt alates augustist 2023. Microsofti andmetel oli Tycoon 2025. aasta keskpaigaks seotud umbes 62% kõigist andmepüügirünnakutest, mida ettevõte oma süsteemides blokeeris. Ainuüksi ühe kuu jooksul kasutati teenust rohkem kui 30 miljoni pahatahtliku e-kirja saatmiseks.
Tycooni tööriistad lõid populaarsete veebisaitide veenvaid koopiaid ning peibutasid sessioonitunnuseid ja küpsiseid. See võimaldas ründajatel mööda minna mitmefaktorilisest autentimisest ja saada juurdepääsu ettevõtte e-posti kontodele, pilveteenustele ja muudele veebisüsteemidele.
Coinbase aitas jälgida krüptoraha makseid
Krüptovahetus Coinbase mängis uurimises samuti rolli. Ettevõte aitas analüüsida platvormi rahastamiseks kasutatud plokiahelatehinguid.
"Platvormid, mis pakuvad andmepüügiteenuseid, toimivad nagu ebaseaduslikud tarkvarafirmad: tellimused, edasimüüjad, tugiteenused ja korduvtulud. Mõned neist maksetest tehakse krüptoraha kaudu ja plokiahela tehingud loovad uurimisjälgi, mis aitavad siduda operaatorid, ostjad ja sellega seotud infrastruktuuri," ütlesid ettevõtte esindajad.
Nende maksete analüüs aitas uurijatel tuvastada platvormi väidetavat haldajat. Uurimise kohaselt võib ta olla Pakistani kodanik Saad Fredi.
Coinbase rõhutas ka selliste teenuste taga olevate finantskanalite katkestamise tähtsust:
"Kui kurjategijad ei saa enam makseid vastu võtta ja oma infrastruktuuri käigus hoida, kukub nende "ärimudel" kokku."
Miks on kõrvaldamine oluline
Phishing-rünnakud on endiselt üks suurimaid ohte krüptoplatvormidele ja võrguteenustele. CertiKi andmetel põhjustas andmepüük 2025. aastal 248 intsidendi puhul umbes 722 miljoni dollari suuruse kahju.
Sellised platvormid alandavad küberkurjategijate sisenemisbarjääri. Nad müüvad kasutusvalmis ründevahendeid, tehnilist tuge ja uuendusi, muutes küberkuritegevuse sisuliselt teenusepõhiseks tööstusharuks.
Samal ajal hakkavad erasektori ja õiguskaitseasutuste ühisoperatsioonid tulemusi andma. Küberturbefirma SlowMist andmetel langes 2025. aastal andmepüügirünnakute kaudu varastatud summa 83% 83,85 miljoni dollarini.
Tycoon 2FA juhtum tõstab esile tehnoloogiaettevõtete, krüptobörside ja õiguskaitseasutuste vahelise koostöö kasvavat rolli küberkuritegevuse vastu võitlemisel. Plokiahela analüüs ja piiriülene luureandmete jagamine on muutumas selliste uurimiste peamisteks vahenditeks.
Loe ka: Armstrongi sõnul alahindab Wall Street endiselt Coinbase'i krüptohäirete keskel
Viimased Microsoft uudised
- Forex
- Crypto