Miljoona Phishing-as-a-Service-hyökkäystä kahdessa kuukaudessa kertoo nopeasti kehittyvästä uhkasta

Vuoden 2025 kahden ensimmäisen kuukauden aikana tietoturvayhtiö Barracudan tunnistusjärjestelmät estivät yli miljoona kalasteluhyökkäystä merkittäviltä Phishing-as-a-Service (PhaaS) -alustoilta. Uusi raportti hyökkäyksissä käytetyistä työkaluista ja tekniikoista kertoo siitä, kuinka PhaaS- eli kalastelu palveluna -alustat kehittyvät nopeasti entistä vaarallisemmiksi ja vaikeammin havaittaviksi. Monet hyökkäykset kohdistuvat suosittujen pilvipohjaisten alustojen, kuten Microsoft 365:n, käyttäjiin.
Suurin osa (89 %) havaituista hyökkäyksistä liittyi kehittyneeseen Tycoon 2FA -hyökkäykseen, jota seurasi EvilProxy (8 % hyökkäyksistä) ja uusi tulokas Sneaky 2FA, joka oli vastuussa 3 % tapauksista.
Kolmella alustalla on erilaiset ja erottuvat työkalut, mutta niillä on myös yhteisiä piirteitä, kuten Telegram-viestipalvelun käyttö hyökkäysten edistämiseen.
Tycoon 2FA kiertää tunnistusjärjestelmiä
Barracudan uhka-analyytikot raportoivat Tycoon 2FA:sta tammikuussa 2025. Sen jälkeen alusta on jatkanut kehittymistään ja parantanut välttelytaktiikoitaan, mikä tekee sen havaitsemisesta entistä vaikeampaa.
Tycoonin päivityksessä on nyt salattu ja hämärretty tunnistetietojen varastamiseen ja siirtämiseen käytettävä koodiskripti, joka hyödyntää korvaussalakirjoitusta sekä joskus näkymätöntä merkkiä.
Uusi ja paranneltu skripti pystyy tunnistamaan uhrin käyttämän selaimen tyypin, mikä mahdollistaa hyökkäysten mukauttamisen. Lisäksi se sisältää linkkejä Telegram-palveluun, jota voidaan käyttää varastettujen tietojen salakuljettamiseen hyökkääjille.
Skripti mahdollistaa myös verkkosivun osien päivittämisen erillään muusta sivusta. Se hyödyntää AES-salausta tunnistetietojen peittämiseksi ennen niiden siirtämistä etäpalvelimelle. Kaikki nämä toimenpiteet vaikeuttavat tietoturvatyökalujen mahdollisuuksia havaita hyökkäykset.
EvilProxy – vaarallisen helppokäyttöinen työkalu
EvilProxy-hyökkäysten toteuttaminen vaatii vain vähän teknistä osaamista. Se kohdistuu laajalti käytettyihin palveluihin, kuten Microsoft 365:een ja Googleen, huijaten uhrit syöttämään tunnistetietonsa näennäisesti laillisille kirjautumissivuille.
EvilProxyn käyttämä lähdekoodi muistuttaa suurelta osin alkuperäisen Microsoftin kirjautumissivun koodia, mikä tekee haitallisen sivuston erottamisesta aidosta huomattavan vaikeaa.
Sneaky 2FA täyttää kalastelulomakkeen uhrin puolesta
Vuoden 2025 alkukuukausina kolmanneksi merkittävin PhaaS-alusta oli Sneaky 2FA, joka on tarkoitettu niin sanottuihin "adversary-in-the-middle" (AiTM) -hyökkäyksiin. Se kohdistuu Microsoft 365 -tilien tunnistetietoihin ja pääsynhallintaan. Tycoon 2FA:n tavoin se hyödyntää Telegram-viestipalvelua.
Sneaky 2FA varmistaa ensin, että käyttäjä on oikea uhri eikä tietoturvatyökalu, botti tai muu vastatoimija. Jos uhri on jokin näistä, se ohjataan vaarattomalle sivulle. Tämän jälkeen hyökkäysalusta hyödyntää Microsoft 365:n "autograb"-toimintoa täyttääkseen uhrin sähköpostiosoitteen automaattisesti väärennetylle kirjautumissivulle.
Kalastelu palveluna muuttuu yhä monimutkaisemmaksi
"Phishing-as-a-Service -alustat ovat entistä monimutkaisempia ja vaikeammin havaittavia, mikä tekee kalasteluhyökkäyksistä sekä haastavampia perinteisille tietoturvatyökaluille että vahingollisempia uhreille," sanoo Barracudan Saravanan Mohankumar, johtaja, Threat Analysts.
"Edistynyt, monitasoinen puolustusstrategia, joka hyödyntää tekoälyä ja koneoppimista sekä yhdistää vahvan tietoturvakulttuurin ja johdonmukaiset tietoturvakäytännöt, auttaa suojaamaan organisaatioita ja työntekijöitä PhaaS-hyökkäyksiä vastaan."
Tietoja Barracudasta
Barracuda on kyberturvallisuusyritys, joka tarjoaa kattavan suojan monimutkaisia uhkia vastaan. Suojaamme sähköpostin, datan, sovellukset ja verkot innovatiivisilla ratkaisuilla ja hallitulla XDR-palvelulla (extended detection and response), joka vahvistaa kyberkestävyyttä. Sadattuhannet it-ammattilaiset ja hallinnoitujen palveluiden tarjoajat ympäri maailmaa luottavat suojaamme ja tukeemme ratkaisuilla, jotka on helppo hankkia, ottaa käyttöön ja käyttää. Lisätietoja saat osoitteesta barracuda.com.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Viestintätoimisto Manifesto Oy
Virta valittiin Time Magazinen parhaiden green tech -yritysten listalle 202527.3.2025 11:12:50 EET | Tiedote
Suomalainen sähköautojen latausalustan kehittäjä Virta on valittu TIME Magazinen maailman parhaiden Green Tech -yritysten listalle vuonna 2025. Listauksessa korostetaan yritysten myönteisiä ympäristövaikutuksia, taloudellista vahvuutta ja innovaatiokykyä. Virta oli 250 yrityksen joukossa sijalla 32., ja se oli myös korkeimmalle listalla yltänyt suomalainen yritys. Viidestä listalle valitusta suomalaisyrityksestä myös Infinite Fiber ja Solar Foods nousivat sadan parhaan joukkoon.
Autoglym vahvistaa kansainvälistä kasvustrategiaansa valitsemalla uuden jakelijan Suomessa ja Baltiassa20.3.2025 09:23:52 EET | Tiedote
Iso-Britannian johtava autonhoitotuotteiden valmistaja Autoglym on valinnut AS Baltoilin tuotteidensa eksklusiiviseksi jakelijaksi Suomessa, Virossa, Latviassa ja Liettuassa. AS Baltoil, jonka tytäryhtiö Suomessa on Nextoil Oy, vastaa jatkossa Autoglym-tuotteiden jakelusta ja markkinoinnista Suomessa. Yhteistyö aloittaa merkittävän vaiheen Autoglymin kansainvälisessä kasvustrategiassa ja vahvistaa yrityksen asemaa tärkeillä Pohjois-Euroopan markkinoilla.
Ecovacs lanseeraa markkinoiden ohuimmat Deebot T50 -siivousrobotit20.3.2025 07:00:00 EET | Tiedote
Täysin uuden Deebot T50 -tuoteperheen siivousrobottien erityisen ohut muotoilu mahdollistaa siivouksen matalampienkin huonekalujen alta, minne muut robotti-imurit eivät pääse. T50 takaa näin perusteellisen siivouksen täysin vaivattomasti myös hankalista paikoista.
Ecovacs lanseeraa uuden sukupolven Goat-robottiruohonleikkurit kaikenkokoisille pihoille19.3.2025 08:30:00 EET | Tiedote
ECOVACS ROBOTICS tuo markkinoille uuden sukupolven robottiruohonleikkurimallistonsa helpottamaan jokakesäistä nurmikonleikkuuta: GOAT A -sarja tehokkaaseen suurten nurmialueiden hoitoon sekä GOAT O -sarja pienempien ja monimuotoisten puutarhojen tarkkaan viimeistelyyn. Innovatiivisen navigointiteknologian ja kehittyneiden leikkuutoimintojen ansiosta uudet mallit tekevät nurmikon hoidosta entistä älykkäämpää.
Danfoss Editron ja Lappeenrannan Yritystila sopimukseen uuden tuotantolaitoksen rakentamisesta Lappeenrantaan19.3.2025 08:00:00 EET | Tiedote
Danfoss Editron Oy ja Lappeenrannan Yritystila Oy ovat allekirjoittaneet sopimuksen, jonka mukaan Lappeenrannan Yritystila rakennuttaa ja vuokraa Danfoss Editronille uuden tuotanto- ja toimitilarakennuksen Lappeenrannassa. Huippumodernin ja hiilineutraalin tuotantolaitoksen rakentaminen alkaa elokuussa 2025 ja se valmistuu Danfoss Editronin käyttöön vuoden 2026 loppupuolella.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme