1772645512
2026-03-04 16:08:00
必要なのはメール 1 通だけでした。従業員が日常的な標識のように見えるものをクリックした‑リクエスト中。攻撃者は舞台裏で資格情報をスワイプし、セキュリティ制御をすり抜け、信頼できるユーザーになりすまして重要なシステムにアクセスしました。他のケースでは、同様の侵入により給与支払いが遅れ、請求書の経路が変更され、機密データが盗まれ、ネットワーク全体がロックされ、患者ケアが中断され、学校や重要なサービスですでに厳しい予算が圧迫された。
これらの攻撃は Tycoon 2FA によって行われました。今日、マイクロソフトは、 ユーロポール、業界パートナーは、世界中で毎月50万以上の組織に届く数千万件の詐欺メールの原因となっているサービスを妨害するための協調行動を発表した。
世界規模のフィッシング活動を阻止する
Tycoon 2FA は少なくとも 2023 年から活動しており、数千のサイバー犯罪者が実際のユーザーになりすまし、電子メールやオンライン サービス アカウント (Microsoft 365、Outlook、Gmail など) に不正アクセスできるようになりました。従来のフィッシング キットとは異なり、Tycoon 2FA は多要素認証を含む追加のセキュリティ保護を無効にするように設計されており、保護されたアカウントであってもサイバー犯罪者がアラートをトリガーせずに正規のユーザーとしてログインできるようになります。
ニューヨーク南部地区連邦地方裁判所の裁判所命令に基づき、初めてユーロポールと連携して行動する。 サイバー インテリジェンス拡張プログラム (CIEP)Microsoftは、コントロールパネルや不正ログインページなど、Tycoon 2FAの中核インフラを支えていた330のアクティブドメインを押収した。 CIEPフレームワークが公開されました‑ そしてプライベートな‑セクターのパートナーが連携して、単なるインテリジェンスの共有から調整された、横断的なものへと移行します。‑国境警備を強化し、混乱を加速させ、さらなる被害を制限します。
このインフラストラクチャをオフラインにすると、アカウント乗っ取りのための主要なパイプラインが遮断され、人々や組織が追従から保護されます。‑データ盗難、ランサムウェア、ビジネスメール侵害、金融詐欺などの攻撃に対応します。
スケールもリアルも‑世界への影響 タイクーン 2FA
中旬までに‑2025 年、Tycoon 2FA は、Microsoft がブロックしたすべてのフィッシング攻撃の約 62% を占め、その中には 1 か月で 3,000 万件以上の電子メールが含まれていました。これにより、Tycoon 2FA は世界最大のフィッシング活動の 1 つとなりました。
徹底した守備にもかかわらず、 このサービスは、2023 年以降、世界中で推定 96,000 人のフィッシング被害者に関連付けられており、その中には 55,000 社以上の Microsoft 顧客が含まれています。
医療機関と教育機関が最も大きな打撃を受けた。 100名以上のメンバーが 健康‑ISACA、医療分野の世界的な脅威共有グループであり、この訴訟の共同原告でもあるグループは、フィッシングに成功しました。ニューヨーク州だけでも、少なくとも 2 つの病院、6 つの市立学校、3 つの大学が、Tycoon 2FA による侵害の試みまたは成功に直面しました。これらのインシデントは、業務の中断、リソースの転用、患者ケアの遅れなど、明白な影響を及ぼしました。
タイクーン 2FA が危険だった理由
Tycoon 2FA は、説得力のあるフィッシング テンプレート、現実的なランディング ページ、および実際の‑資格情報と認証コードを簡単に取得できるようになります。‑に‑迅速に拡張されたパッケージを使用します。技術的な参入障壁を下げることで、専門知識が限られた犯罪者でも高度ななりすましキャンペーンを実行できるようになりました。
フィッシング被害が成功するたびに、攻撃者は正規のユーザーがシステム間を横に移動し、機密データにアクセスし、サインを悪用するのと同じレベルの信頼で動作する可能性があります。‑アラームを発生させずに接続をオンにします。からの研究 Microsoft 脅威インテリジェンス Tycoon 2FA の動作方法について詳しく説明します。
この変化は、サイバー犯罪のより広範な傾向を反映しています。 インフラストラクチャではなくアイデンティティが主なターゲットになっている。 単一のアカウントが侵害されると、銀行システム、医療ポータル、職場アプリケーション、ソーシャル メディア アカウントのロックが解除される可能性があります。
なりすまし経済の内部
Tycoon 2FA は、より広範な偽装の中でビジネスのように運営されていました‑のために‑雇用エコシステム。主な開発者であるサード・フリディ氏はパキスタンに拠点を置いていると考えられており、マーケティング、支払い、技術サポートを担当するパートナーと協力して働いていました。
サイバー犯罪者は通常、Tycoon 2FA を他の違法サービスと並行して使用しました。 Tycoon 2FA は認証情報とセッション トークンをキャプチャしましたが、他のサービスは大量の電子メール配信、マルウェアの配布、ホスティング、およびアクセスの収益化を処理していました。例えば、 RedVDSは、2026 年 1 月に Microsoft によって妨害され、安価な仮想コンピューターを提供し、サイバー犯罪者はそれを Tycoon 2FA と組み合わせてフィッシング キャンペーンを実行しました。これらのさまざまなサービスが連携して、アイデンティティのための相互接続されたエコシステムを作成しました。‑ベースの攻撃。 1 つのコンポーネントを混乱させると、サイバー犯罪経済全体に連鎖的な影響が及ぶ可能性があります。
持続的な圧力が市場を再形成する
過去 18 か月間にわたり、マイクロソフトのデジタル犯罪部門は、なりすましや初期アクセスを可能にする複数のサービスを標的にしており、その中には大規模な破壊活動も含まれます。 ルマ・スティーラー、 アライグマO365、 偽のONNX (別名「カフェイン」)、そして RedVDS。
広く使用されているツールが妨害されると、攻撃者は適応を余儀なくされ、多くの場合、Tycoon 2FA などの代替ツールに移行します。この代替パターンは、継続的な圧力によって単一のサービスが優位性を維持できなくなり、サイバー犯罪のコストとリスクが確実に増大する様子を示しています。
こうした取り組みにより逮捕者も出ている エジプト そして ナイジェリア、完全なサービスの停止、インフラストラクチャの損失、法を超えた事業者の風評被害‑執行範囲。 RedVDS だけでも 2026 年 1 月以降、インフラストラクチャの 95 パーセント以上を失い、大規模ななりすましキャンペーンやその他のオンライン詐欺をサポートする能力が大幅に低下しました。
圧力が高まるにつれ、多くの事業者は法的措置を避けるためにアクセス制御を強化し、閉鎖されたチャネルに撤退したり、完全に閉鎖したりした。 Tycoon 2FA の場合、Microsoft はサービスへのアクセスを購入できませんでした。オペレーターは当社の調査員による試みを拒否し、信頼できる仲介者を必要としました。実際、Tycoon 2FA のオペレーターと現在‑逮捕された RaccoonO365 の開発者らは互いに通信し、エコシステムの相互依存性と、ある地域での混乱が他の地域の活動にどのような影響を与えるかを浮き彫りにしました。

世界的な脅威には世界的な行動が必要
サイバー犯罪は国境を越えて発生するため、効果的に対応するためにも同様の対応が必要です。タイクーン 2FA の破壊は複数の管轄区域にまたがり、特に自動化と AI によってサイバー犯罪がより拡張可能になる中で、持続的で調整された圧力が不可欠である理由を強調しました。
Microsoft Threat Intelligence は、多くのセキュリティ研究者と協力して、Tycoon 2FA が ID ベースの攻撃に対する最も重大な脅威の 1 つであると特定しました。 Microsoft のデジタル犯罪対策部門はユーロポールと相談し、ユーロポールも提供された情報に基づいて犯人を追跡しました。 トレンド。 CIEP を通じて、ユーロポールは行動を起こすためにパートナーを招集しました。マイクロソフトは業界パートナーと連携してインフラストラクチャの協調的な混乱を追求し、一方、ラトビア、リトアニア、ポルトガル、ポーランド、スペイン、英国の法執行当局はインフラの押収や、タイクーン 2FA に関連するその他の作戦措置を実施した。
業界パートナーを含む プルーフポイント、 インテル 471、 そして eフィール、テレメトリ、脅威インテリジェンス、犯罪による可視性の拡大‑フォーラムの洞察。 Cloudflareは、米国の管轄外のインフラストラクチャを停止することで支援しました。 健康‑ISACA 医療機関に対する定量化された影響。 スパイクラウド 主要な被害者学データに貢献し、 安心 Tycoon 2FA へのアクセスが容易になり、 コインベース 盗まれた資金の動きを追跡するのに役立ちました。最後に、 シャドウサーバー財団 世界中の 200 以上のコンピューター緊急対応チームへの通知をサポートし、さらなる被害を制限するのに役立ちました。
単一の組織だけでは、この全体像を組み立てることはできません。

持続的なプレッシャーを一緒に
アイデンティティの停止‑サイバー犯罪に基づくサイバー犯罪には、個人、組織、政府全体にわたる行動が必要です。多要素認証、 精査 予期しないメッセージ、強力なセッション制御、および組織的な脅威‑全員で共有することでリスクが軽減されます。早期の施行も重要; 小規模な侵入が全体的な被害に拡大するのを防ぎます。 Microsoft は、Tycoon 2FA から学んだ教訓を引き続き適用し、 前 混乱は、なりすまし経済を分断し、規模を制限し、サイバー犯罪のリスクを高め、収益性を低下させます。
#ゲートを守る #初期アクセスと大規模なオンラインなりすましの主な原因である #Tycoon #2FA #を世界連合がどのように妨害したか