Cyber Security NewsTechnologie

Ransomware-Tycoons nutzen OAuth-Gerätecodes zum Phishing, um MFA zu umgehen

Cyberkriminelle hinter dem Tycoon 2FA-Phishing-Kit haben ein neues, leistungsfähiges Werkzeug in ihre Methodensammlung aufgenommen.

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Tycoon 2FA Operators Adopt OAuth Device Code Phishing to Bypass MFA

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Cyberkriminelle hinter dem Tycoon 2FA-Phishing-Kit haben ein neues, leistungsfähiges Werkzeug in ihre Methodensammlung aufgenommen.
  • Durch die Kombination ihrer bekannten Phishing-Infrastruktur mit dem Missbrauch können sie nun den Zugriff auf Microsoft 365-Konten stehlen, ohne dabei ein einziges Passwort zu erfassen.
  • Das Tycoon 2FA-Phishing-Kit erregte zunächst als Phishing-as-a-Service (PhaaS)-Plattform Aufmerksamkeit.

Cyberkriminelle hinter dem Tycoon 2FA-Phishing-Kit haben ein neues, leistungsfähiges Werkzeug in ihre Methodensammlung aufgenommen. Durch die Kombination ihrer bekannten Phishing-Infrastruktur mit dem Missbrauch Tycoon 2FA-Phishing-Kit haben ein neues, leistungsfähiges Werkzeug in ihre Methodensammlung aufgenommen.

Tycoon 2FA Operators Adopt OAuth Device Code Phishing to Bypass MFA
Tycoon 2FA Operators Adopt OAuth Device Code Phishing to Bypass MFA

Durch die Kombination ihrer bekannten Phishing-Infrastruktur mit dem Missbrauch können sie nun den Zugriff auf Microsoft 365-Konten stehlen, ohne dabei ein einziges Passwort zu erfassen. Das Tycoon 2FA-Phishing-Kit erregte zunächst als Phishing-as-a-Service (PhaaS)-Plattform Aufmerksamkeit.

Tycoon 2FA Operators Adopt OAuth Device Code Phishing to Bypass MFA
Tycoon 2FA Operators Adopt OAuth Device Code Phishing to Bypass MFA

Es wurde entwickelt, um Angreifer dabei zu unterstützen, die mehrstufige Authentifizierung zu umgehen, indem Zugangsdaten über eine Zwischenschicht weitergeleitet werden.

Tycoon 2FA Operators Adopt OAuth Device Code Phishing to Bypass MFA
Tycoon 2FA Operators Adopt OAuth Device Code Phishing to Bypass MFA

Im vergangenen Jahr haben die Betreiber ihre Methoden weiterentwickelt und ihre Lieferketten verfeinert, um den Erkennungstools und Sperrlisten der Anbieter stets einen Schritt voraus zu bleiben. Selbst nach einer großen Störung im März 2026 hat die Gruppe nicht nachgelassen.

Ransomware-Tycoons nutzen OAuth-Gerätecodes zum Phishing, um MFA zu umgehen
Ransomware-Tycoons nutzen OAuth-Gerätecodes zum Phishing, um MFA zu umgehen

Eine Sperrliste mit 230 Einträgen für ASN-Besitzer ist im Skript des Layer-2-Controllers fest codiert (Quelle: eSentire). Analysten Bericht mit

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Tycoon 2FA Operators Adopt OAuth Device Code Phishing to Bypass MFA
Canonical
https://cybersecuritynews.com/tycoon-2fa-operators-adopt-oauth-device-code/
Quell-URL
https://cybersecuritynews.com/tycoon-2fa-operators-adopt-oauth-device-code/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Gesichtsmikrobewegungen zur Schmerzmessung
StudieTechnologie

Gesichtsmikrobewegungen zur Schmerzmessung

Zusammenfassung: Eine wegweisende Studie der computergestützten Neurowissenschaften hat ein präzises, datenbasiertes Verfahren zur Quantifizierung menschlichen Schmerzes entwickelt, das unsichtbare, hochfrequente mikrosk

02.06.2026

Live Redaktion