Cybertech Europe 2026-IT Branschen Official Media Partner

Rapport: Nya Tycoon 2FA sätter säkerhetslösningar på prov

Klas Palmér, Barracuda Networks Klas Palmér, Barracuda Networks
Klas Palmér, säkerhetsexpert på Barracuda i Sverige

Letar du efter en kortare översikt?

Viktiga ögonblick

Tycoon 2FA:s avancerade metoder

Tycoon 2FA kan kringgå 2FA och stjäla Microsoft 365-session cookies för att få obehörig åtkomst.

PhaaS-plattformars ökande roll

Ungefär 30 procent av nätfiskeattacker 2024 involverar PhaaS, med förväntad ökning till 50 procent 2025.

Säkerhetsåtgärders begränsningar

Tvåfaktorsautentisering räcker inte längre ensam för skydd mot avancerade nätfiskeattacker.

Rekommenderade skyddsåtgärder

Använd multifaktorsautentisering, avancerade säkerhetslösningar och utbildning av personal för att motverka hotet.

Barracuda Networks visar i en ny studie hur den uppdaterade plattformen ”Tycoon 2FA” för Phishing-as-a-Service (PhaaS) blivit ett kraftfullt verktyg för cyberkriminella. Den nya versionen använder avancerade metoder för att kringgå tvåfaktorsautentisering (2FA) och undvika upptäckt av säkerhetsverktyg.

Vad är PhaaS och Tycoon 2FA?
PhaaS-plattformar som Tycoon 2FA innehåller färdiga verktyg för att genomföra avancerade nätfiskeattacker. Plattformarna gör det enkelt för angripare att rikta in sig på både organisationer och privatpersoner. Enligt Barracudas analytiker användes PhaaS i ungefär 30 procent av alla nätfiskeattacker under 2024 – och andelen förväntas öka till 50 procent under 2025.

Tycoon 2FA visar att även tvåfaktorsautentisering kan kringgås och multifaktorsautentisering behöver kompletteras med avancerade försvarslösningar
Rapport: Nya Tycoon 2FA sätter säkerhetslösningar på prov

Den senaste versionen av Tycoon 2FA är särskilt utformad för att inte bara kringgå 2FA utan också stjäla inloggningsuppgifter genom att utnyttja ”session cookies” från Microsoft 365. För att ytterligare försvåra upptäckt och analys har plattformen flera avancerade funktioner:

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Attacker från legitima men troligtvis komprometterade e-postkonton
  • Modifierad källkod som försvårar analys av skadliga webbsidor
  • Blockering av automatiserade säkerhetsskript och verktyg för penetrationstestning
  • Detektering av tangentrörelser för att identifiera inspektion och blockera vidare aktivitet
  • Inaktivering av högerklicksmenyer och kopiering av text från sidor

Ett växande hot
– Nätfiske har utvecklats till en komplex och sofistikerad attackmetod där kriminella har tillgång till alltmer avancerade resurser. PhaaS-grupper spelar en central roll i det ekosystemet, och vi förväntar oss att de kommer att bli ännu mer betydelsefulla. Vi har observerat Tycoon 2FA i flera nätfiskekampanjer de senaste månaderna och ser en fortsatt utveckling av metoder för att kringgå traditionella säkerhetsåtgärder, säger Deerendra Prasad, hotanalytiker på Barracuda.

Klas Palmér, säkerhetsexpert på Barracuda i Sverige, tillägger:
– Många organisationer ser fortfarande tvåfaktorsautentisering som en trygg barriär mot nätfiskeattacker. Men nu visar Tycoon 2FA att även dessa lösningar kan kringgås. Multifaktorsautentisering behöver därför kompletteras med avancerade flexibla och innovativa försvarslösningar. Mer sofistikerade nätfiskekampanjer innebär att vi måste fortsätta utbilda och rusta oss för en alltmer avancerad hotbild.

Så kan man skydda sig
För att motverka hotet från PhaaS och Tycoon 2FA rekommenderar Barracuda följande åtgärder:

  • Använd multifaktorsautentisering. Trots hotet från Tycoon 2FA förblir det viktigt i kombination med andra åtgärder.
  • Implementera avancerade säkerhetslösningar. De kan analysera och blockera skadliga webbsidor och e-post
  • Utbilda medarbetare. Viktigt för att öka medvetenheten om nätfiskeattacker och hur de kan upptäckas

Relaterade inlägg

Nätfiske 2025 – hoten du behöver känna till

Under 2025 väntas nätfiskeattacker (phishing) bli både mer sofistikerade och svårupptäckta. Enligt en färsk analys från Barracuda Networks säkerhetsexperter utvecklar cyberkriminella alltmer avancerade tekniker för

Legitim Microsoft-inloggning utnyttjas i nätfiskekampanj

Barracudas senaste rapport beskriver hur angripare använder Tycoon 2FA, Microsoft 365, PDF-bilagor och avancerade nätfiskemetoder för att stjäla sessions-ID, inloggningsuppgifter och sprida skadlig kod.

Tycoons phishingkit 2025: Nya metoder för att dölja skadliga länkar

Tycoons phishingkit 2025 avslöjas i en ny rapport från Barracuda Networks, där företagets hotanalytiker visar hur cyberkriminella använder allt mer sofistikerade metoder för att dölja

Frågor besvarade

Vad är Tycoon 2FA och dess syfte?

En PhaaS-plattform som utvecklats för att kringgå 2FA och utföra avancerade nätfiskeattacker.

Hur vanligt är det med PhaaS-attacker?

PhaaS användes i cirka 30 procent av alla nätfiskeattacker under 2024.

Vilka funktioner gör Tycoon 2FA svår att upptäcka?

Modifierad kod, blockerar säkerhetsskript och detekterar tangentrörelser bland annat.

Hur kan organisationer skydda sig mot dessa hot?

Genom multifaktorsautentisering, avancerade säkerhetslösningar och utbildning av personal.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD