Một chiến dịch phối hợp giữa cơ quan thực thi pháp luật và các tập đoàn công nghệ lớn vừa triệt phá Tycoon 2FA - nền tảng được giới an ninh mạng gọi là “phishing-as-a-service” (lừa đảo dưới dạng dịch vụ) bị cho là đứng sau hàng chục triệu email lừa đảo gửi đi mỗi tháng trên toàn thế giới.

Theo thông báo từ Europol, Microsoft và nhiều công ty an ninh mạng, chiến dịch quốc tế này đã đánh sập hạ tầng hoạt động của Tycoon 2FA. Nền tảng này hoạt động giống như một dịch vụ thuê bao: kẻ xấu chỉ cần trả phí là có thể sử dụng sẵn bộ công cụ để thực hiện các chiến dịch lừa đảo trực tuyến.
1772693569981.png

Cụ thể, Tycoon 2FA cung cấp các mẫu email giả mạo, trang đăng nhập được thiết kế giống hệt những dịch vụ quen thuộc như email hay nền tảng làm việc trực tuyến. Khi người dùng nhận được email và bấm vào đường link đăng nhập, họ có thể bị dẫn tới trang giả mạo mà không hề hay biết.

Nguy hiểm hơn, hệ thống này còn có khả năng thu thập mật khẩu và cả mã xác thực hai lớp (MFA) theo thời gian thực. Điều này cho phép kẻ tấn công chiếm quyền truy cập vào tài khoản email hoặc dịch vụ đám mây của nạn nhân ngay lập tức, đôi khi mà hệ thống bảo mật cũng chưa kịp phát hiện.

Microsoft cho biết riêng trong năm ngoái, khoảng 62% các cuộc tấn công phishing mà hãng ngăn chặn có liên quan đến nền tảng này. Mỗi tháng, hệ thống của Tycoon 2FA được dùng để gửi hàng chục triệu email lừa đảo tới khoảng 500.000 tổ chức trên toàn cầu.

Tính từ năm 2023 đến nay, chiến dịch này được cho là đã khiến khoảng 96.000 người trở thành nạn nhân, trong đó có hơn 55.000 khách hàng của Microsoft.

Trong chiến dịch triệt phá, các cơ quan chức năng đã sử dụng lệnh của tòa án, thông tin tình báo từ các công ty an ninh mạng và tiến hành thu giữ 330 tên miền liên quan đến Tycoon 2FA, bao gồm các trang lừa đảo và hệ thống điều khiển phía sau.

Chiến dịch có sự tham gia của lực lượng thực thi pháp luật từ nhiều quốc gia châu Âu như Latvia, Lithuania, Bồ Đào Nha, Ba Lan, Tây Ban Nha và Anh, cùng sự hỗ trợ của nhiều tổ chức và doanh nghiệp công nghệ như Cloudflare, Proofpoint, Intel471, Resecurity, SpyCloud, eSentire và sàn giao dịch tiền mã hóa Coinbase.

Các chuyên gia cảnh báo vụ việc cho thấy một xu hướng đáng lo ngại: công cụ tấn công mạng đang dần được “thương mại hóa”, khiến ngay cả những người không có nhiều kiến thức kỹ thuật cũng có thể dễ dàng triển khai các chiến dịch lừa đảo quy mô lớn. Vì vậy, người dùng cần đặc biệt cảnh giác với các email yêu cầu đăng nhập tài khoản, xác thực thông tin hoặc bấm vào các đường link lạ.
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back