AccueilNewsMicrosoft vient de détruire l’arme secrète des pirates pour contourner la double...

Microsoft vient de détruire l’arme secrète des pirates pour contourner la double authentification

Un outil clé de l’arsenal des cybercriminels vient d’être mis hors ligne. Tycoon2FA, une plateforme de « phishing-as-a-service », a été démantelée par Europol, avec l’aide de Microsoft, dans le cadre d’une opération internationale de police. Active depuis au moins août 2023, la plateforme mettait à disposition un kit de phishing permettant de pirater des comptes Microsoft (365, OneDrive, Outlook, et SharePoint) et Google (Gmail) en imitant leurs pages de connexion. Le kit était vendu pour environ 120 dollars les 10 jours par le biais de Telegram, le nouveau repaire des cybercriminels, et Signal.

À lire aussi : Cyberattaque contre Gmail – cette attaque phishing exploite une faille de Google

Comment Tycoon2FA contourne la double authentification

Quand la victime se connecte, le kit intercepte à la fois les identifiants et les cookies de session. En parallèle, il envoie les données nécessaires à la connexion à la plateforme légitime. L’utilisateur a l’impression de s’être

Pour aller plus loin, lisez cet article - Un contenu original publié sur ce site

Les dernières infos

A lire aussi...

Switch 2 : les joueurs achètent moins de jeux et c’est un gros problème pour Nintendo

Fin décembre, Nintendo avait vendu plus de 17 millions de Switch 2. La nouvelle...

Amazon ne perd pas de temps : déjà -300 € sur le Galaxy S26 Ultra 512 Go

Le géant du e-commerce vous propose tout d’abord une remise immédiate de 200 euros...

L’IA ne détruit pas l’emploi en Europe… pour l’instant, selon la BCE

À rebours des idées reçues, les effets de l’IA sur le marché de l’emploi...