Ransomware-Tycoon nutzt AI-Kit, um MFA bei Entra ID und Google Workspace zu umgehen
Seit seinem ersten Auftreten August 2023 macht ein leistungsstarkes Phishing-Kit namens Tycoon 2FA in der Cybersicherheitsbranche fungiert als Phishing-as-a-Service (PhaaS)-Plattform, sodass

Kurzfassung
Warum das wichtig ist
- Seit seinem ersten Auftreten August 2023 macht ein leistungsstarkes Phishing-Kit namens Tycoon 2FA in der Cybersicherheitsbranche fungiert als Phishing-as-a-Service (PhaaS)-Plattform, sodass
- Sein Hauptziel besteht darin, authentizierte Sitzungstokens 365- und Google Workspace-Konten zu stehlen, indem es sich stillschweigend zwischen dem Opfer und der echten Anmeldeseite einschleust.
- Besonders gefährlich an Tycoon 2FA ist, dass es die mehrstufige Authentifizierung vollständig umgeht.
Seit seinem ersten Auftreten im August 2023 macht ein leistungsstarkes Phishing-Kit namens Tycoon 2FA in der Cybersicherheitsbranche fungiert als Phishing-as-a-Service (PhaaS)-Plattform, sodass Cy Seit seinem ersten Auftreten im August 2023 macht ein leistungsstarkes Phishing-Kit namens Tycoon 2FA in der Cybersicherheitsbranche fungiert als Phishing-as-a-Service (PhaaS)-Plattform, sodass Cyberkriminalität es mieten und einsetzen kann, ohne etwas entwickeln.

Sein Hauptziel besteht darin, authentizierte Sitzungstokens 365- und Google Workspace-Konten zu stehlen, indem es sich stillschweigend zwischen dem Opfer und der echten Anmeldeseite einschleust. Besonders gefährlich an Tycoon 2FA ist, dass es die mehrstufige Authentifizierung vollständig umgeht.

In seiner Hochphase war das Kit für rund 62 % der und traf jeden Monat über 500.000 Organisationen.

Das Bedrohungsintelligenz-Team einem Bedrohungsakteur zu, der als Storm-1747 identifiziert wurde, und das Kit befindet sich derzeit an der Spitze des Malware-Trends-Trackers Security Labs haben die Funktionsweise des Kits aufgeklärt und dokumentiert, wie es sowohl in Microsoft Entra ID- als auch in Google Workspace-Umgebungen agiert. In einem Bericht, der
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Stammzell-Forschung: Neues Verfahren könnte Hirnverletzungen heilen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Microsoft System64-Malware nutzt HuggingFace-Datenbanken für heimtückischen Datendiebstahl
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Tycoon 2FA AiTM Kit Bypasses MFA on Entra ID and Google Workspace Accounts
- Canonical
- https://cybersecuritynews.com/tycoon-2fa-aitm-kit-bypasses-mfa/
- Quell-URL
- https://cybersecuritynews.com/tycoon-2fa-aitm-kit-bypasses-mfa/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Stammzell-Forschung: Neues Verfahren könnte Hirnverletzungen heilen
Zusammenfassung: Forscher haben einen klaren Leitfaden für den Einsatz der kaskadierenden Schäden durch eine traumatische Hirnverletzung (TBI) erstellt.
02.06.2026
Live Redaktion
Microsoft System64-Malware nutzt HuggingFace-Datenbanken für heimtückischen Datendiebstahl
Eine neu entdeckte Malware namens MicrosoftSystem64 stiehlt heimlich Daten , indem sie die gestohlenen Dateien über HuggingFace, die weltweit beliebte KI-Pl
02.06.2026
Live Redaktion
Kann ein Urin-Test Autismus frühzeitig vorhersagen?
Zusammenfassung: Forscher haben einen nicht-invasiven Urin-Test entwickelt, der Kinder im frühen Alter, die ein hohes Risiko für ein Autismus-Spektrum-Störung (ASS) aufweisen, deutlich früher identifizieren kann als herk
02.06.2026
Live Redaktion
Sectigo-Zertifikat missbraucht: Bösartiger RVTools-Installer umgeht SmartScreen-Warnungen
Ein vertrauenswürdiges Werkzeug für VMware-Administratoren wurde missbraucht.
02.06.2026
Live Redaktion