
Miljoona Phishing-as-a-Service-hyökkäystä kahdessa kuukaudessa kertoo nopeasti kehittyvästä uhkasta31.3.2025 10:58:13 EEST | Viestintätoimisto Manifesto Oy | Tiedote
Vuoden 2025 kahden ensimmäisen kuukauden aikana tietoturvayhtiö Barracudan tunnistusjärjestelmät estivät yli miljoona kalasteluhyökkäystä merkittäviltä Phishing-as-a-Service (PhaaS) -alustoilta. Uusi raportti hyökkäyksissä käytetyistä työkaluista ja tekniikoista kertoo siitä, kuinka PhaaS- eli kalastelu palveluna -alustat kehittyvät nopeasti entistä vaarallisemmiksi ja vaikeammin havaittaviksi. Monet hyökkäykset kohdistuvat suosittujen pilvipohjaisten alustojen, kuten Microsoft 365:n, käyttäjiin. Suurin osa (89 %) havaituista hyökkäyksistä liittyi kehittyneeseen Tycoon 2FA -hyökkäykseen, jota seurasi EvilProxy (8 % hyökkäyksistä) ja uusi tulokas Sneaky 2FA, joka oli vastuussa 3 % tapauksista. Kolmella alustalla on erilaiset ja erottuvat työkalut, mutta niillä on myös yhteisiä piirteitä, kuten Telegram-viestipalvelun käyttö hyökkäysten edistämiseen. Tycoon 2FA kiertää tunnistusjärjestelmiä Barracudan uhka-analyytikot raportoivat Tycoon 2FA:sta tammikuussa 2025. Sen jälkeen alusta on jat