A Coinbase és a Microsoft segít felszámolni a Tycoon 2FA adathalász hálózatot

A Coinbase és a Microsoft segít felszámolni a Tycoon 2FA adathalász hálózatot
A Coinbase megzavarja a kiberbűnözést

Az Europol több technológiai vállalattal közösen nemzetközi műveletet hajtott végre a Tycoon 2FA adathalászplatform ellen, amely online fiókok feltörésére szolgáló eszközöket terjesztett. A nyomozásban a Microsoft, a Coinbase és számos kiberbiztonsági cég vett részt.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Az akció eredményeként a platform központi infrastruktúrája megzavarodott - számolt be a Cointelegraph. A partnerek és a bűnüldöző szervek domainek százait zárolták, és lefoglalták a szolgáltatás működtetésére használt szerverek egy részét.

Nemzetközi művelet a Tycoon 2FA ellen

Az Europol szerint a Tycoon 2FA "phishing-as-a-service" platformként működött. A szolgáltatás előfizetéseket értékesített olyan eszközökre, amelyeket a felhasználói hitelesítő adatok ellopására terveztek, így még a korlátozott műszaki ismeretekkel rendelkező magánszemélyek is indíthattak adathalászkampányokat.

A Microsoft segített letiltani 330, a Tycoon infrastruktúrájához kapcsolódó tartományt, köztük adathalász oldalakat és adminisztrációs paneleket. Ezzel egyidejűleg a lettországi, litvániai, portugáliai, lengyelországi, spanyolországi és egyesült királyságbeli bűnüldöző szervek lefoglalták a szervereket és a hálózat egyéb elemeit.

A nyomozást az Europol Európai Kiberbűnözési Központja (EC3) koordinálta. A műveletben részt vett a Cloudflare, a Trend Micro, a Proofpoint és más vállalatok is.

A platform legalább 2023 augusztusa óta volt aktív. A Microsoft szerint 2025 közepére a Tycoon az összes adathalász-támadás nagyjából 62%-ához kapcsolódott, amelyet a vállalat blokkolt a rendszereiben. Csak egyetlen hónapban több mint 30 millió rosszindulatú e-mail küldésére használták a szolgáltatást.

A Tycoon eszközei meggyőző másolatokat készítettek népszerű webhelyekről, és elfogták a munkamenet-tokeneket és a cookie-kat. Ez lehetővé tette a támadók számára, hogy megkerüljék a többfaktoros hitelesítést, és hozzáférjenek a vállalati e-mail fiókokhoz, felhőszolgáltatásokhoz és más online rendszerekhez.

A Coinbase segített a kriptopénzfizetések nyomon követésében

A Coinbase kriptotőzsde is szerepet játszott a nyomozásban. A vállalat segített elemezni a platform finanszírozására használt blokklánc tranzakciókat.

"Az adathalász szolgáltatásokat kínáló platformok úgy működnek, mint az illegális szoftverüzletek: előfizetések, viszonteladók, támogatás és ismétlődő bevételek. Ezen kifizetések egy része kriptovalután keresztül történik, és a blokklánc tranzakciók nyomozati nyomokat hoznak létre, amelyek segíthetnek összekapcsolni az üzemeltetőket, a vásárlókat és a kapcsolódó infrastruktúrát" - mondták a vállalat képviselői.

E kifizetések elemzése segített a nyomozóknak azonosítani a platform állítólagos adminisztrátorát. A nyomozás szerint ő lehet a pakisztáni állampolgárságú Saad Fredi.

A Coinbase is hangsúlyozta az ilyen szolgáltatások mögötti pénzügyi csatornák elvágásának fontosságát:

"Amikor a bűnözők nem tudnak többé fizetéseket fogadni és fenntartani az infrastruktúrájukat, az "üzleti modelljük" összeomlik".

Miért fontos a letiltás

Az adathalász-támadások továbbra is az egyik legnagyobb fenyegetés a kriptoplatformok és online szolgáltatások számára. A CertiK szerint az adathalászat 2025-ben 248 incidens során mintegy 722 millió dolláros veszteséget okozott.

Az ilyen platformok csökkentik a belépési korlátot a kiberbűnözők számára. Használatra kész támadási eszközöket, technikai támogatást és frissítéseket értékesítenek, gyakorlatilag szolgáltatásalapú iparággá alakítva a kiberbűnözést.

Ugyanakkor a magánszektor és a bűnüldöző szervek közös műveletei kezdenek eredményeket felmutatni. A SlowMist kiberbiztonsági cég szerint 2025-ben az adathalász-támadások révén ellopott összeg 83%-kal 83,85 millió dollárra csökkent.

A Tycoon 2FA-ügy rávilágít a technológiai vállalatok, kriptotőzsdék és bűnüldöző szervek közötti együttműködés növekvő szerepére a kiberbűnözés elleni küzdelemben. A blokkláncelemzés és a határokon átnyúló hírszerzési információk megosztása kulcsfontosságú eszközzé válik az ilyen nyomozásokban.

Olvassa el továbbá: Armstrong szerint a Wall Street még mindig alábecsüli a Coinbase-t a kriptodiszruptor közepette

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.