Barracuda Networks viser i en ny undersøgelse hvordan den opdaterede "Tycoon 2FA"-platform til Phishing-as-a-Service (PhaaS) er blevet et effektivt værktøj for cyberkriminelle. Den nye version bruger avancerede metoder til at omgå tofaktorgodkendelse (2FA) og undgå at blive opdaget af sikkerhedsværktøjer.
Hvad er PhaaS og Tycoon 2FA?
PhaaS-platforme som Tycoon 2FA indeholder færdige værktøjer til at udføre avancerede phishing-angreb. Platformene gør det nemt for angribere at målrette både organisationer og enkeltpersoner. Ifølge Barracuda-analytikere er PhaaS i cirka 30 procent af alle phishing-angreb i 2024 – og andelen forventes at stige til 50 procent i 2025.

Den seneste version af Tycoon 2FA er specifikt designet til ikke kun at omgå 2FA, men også at stjæle loginoplysninger ved at udnytte "sessionscookies" fra Microsoft 365. For yderligere at komplicere detektion og analyse har platformen adskillige avancerede funktioner:
- Angreb fra legitime, men sandsynligvis kompromitterede e-mailkonti
- Modifierad källkod som försvårar analys av skadliga webbsidor
- Blokering af automatiserede sikkerhedsscripts og penetrationstestværktøjer
- Tastetrykdetektion for at identificere inspektion og blokere yderligere aktivitet
- Deaktivering af højreklikmenuer og kopiering af tekst fra sider
En voksende trussel
– Netfiskeri har udviklet sig til et komplekst og sofistikeret angrebsmetode hvor kriminelle har adgang til stadig mere sofistikerede ressourcer. PhaaS-grupper spiller en central rolle i dette økosystem, og vi forventer, at de vil blive endnu mere betydningsfulde. Vi har observeret Tycoon 2FA i flere phishing-kampagner i de seneste måneder og ser en fortsat udvikling af metoder til at omgå traditionelle sikkerhedsforanstaltninger, siger Deerendra Prasad, Trusselsanalytiker hos Barracuda.
Klas Palmer, sikkerhedsekspert hos Barracuda i Sverige, tilføjer:
– Många organisationer ser fortfarande tvåfaktorsautentisering som en trygg barriär mot phishing-angreb. Men nu viser Tycoon 2FA, at selv disse løsninger kan omgås. Multifaktor-godkendelse skal derfor suppleres med avancerede, fleksible og innovative forsvarsløsninger. Mere sofistikerede phishing-kampagner betyder, at vi skal fortsætte med at uddanne og forberede os på et stadigt mere avanceret trusselslandskab.
Sådan beskytter du dig selv
For at imødegå truslen fra PhaaS og Tycoon 2FA anbefaler Barracuda følgende handlinger:
- Brug multifaktorgodkendelse. Trods truslen fra Tycoon 2FA er det fortsat vigtigt i kombination med andre foranstaltninger.
- Implementer avancerede sikkerhedsløsninger. De kan analysere og blokere ondsindede websteder og e-mails
- Uddan medarbejdere. Vigtigt at øge bevidstheden om phishing-angreb og hvordan man opdager dem.








