С сентября 2023 года эксперты отмечают активизацию масштабной фишинговой кампании, организованной хакерской группой Storm-1575. Ключевой особенностью атаки стало использование платформы “Фишинг как услуга” (PhaaS) под названием Dadsec, разработанной с применением методов adversary-in-the-middle (AiTM). Последние исследования выявили тесную связь инфраструктуры Dadsec с новой платформой Tycoon2FA, что свидетельствует о наличии общей операционной структуры и расширенных возможностях по обходу защитных механизмов. Платформы Dadsec и Tycoon2FA демонстрируют высокую степень адаптивности и автоматизации фишинговых кампаний. Они предоставляют злоумышленникам инструменты для быстрой и масштабной реализации атак с использованием следующих функций: В частности, Tycoon2FA, появившаяся в августе 2023 года, выделяется своей способностью перехватывать сессионные файлы cookie, что позволяет злоумышленникам сохранять доступ после смены жертвами паролей, обходя таким образом MFA. Типичная атака начинае
Анализ фишинговых платформ Dadsec и Tycoon2FA: новая угроза безопасности
29 мая 202529 мая 2025
3 мин