Kryptovaluuttapörssi Coinbase ja Tycoon 2FA
Kryptovaluuttapörssi Coinbase on tehnyt yhteistyötä Microsoftin ja Europolin kanssa purkaakseen kalastelupalveluna toimivan Tycoon 2FA:n. Keskiviikkona julkaistussa tiedotteessa Coinbase kertoi auttaneensa jäljittämään lohkoketjupohjaisia transaktioita, jotka liittyivät tähän alustaan.
Kalastelutoiminnan paljastaminen
Tämän seurauksena lainvalvontaviranomaiset pystyivät tunnistamaan kalastelutoiminnan väitetyn ylläpitäjän sekä useita sen asiakkaita. Europolin mukaan Tycoon 2FA myi tilauspohjaista työkalupakkia, joka auttoi rikollisia sieppaamaan live-todennusistuntoja ja saamaan luvattoman pääsyn verkkotileihin, mukaan lukien ne, joita suojattiin lisäturvakerroksilla.
”Tycoonin kalastelutyökalupakin avulla kyberrikolliset pystyivät sieppaamaan istuntokeksejä todennetuilta käyttäjiltä ja pääsemään tileille ilman, että monivaiheisen todennuksen kehotteet aktivoituivat,” Coinbase kertoi.
”Työskentelemme aktiivisesti Tycoonin ostajien tunnistamiseksi ja jatkamme lainvalvontatoimien tukemista, jotka keskittyvät niihin, jotka ostivat ja käyttivät tätä palvelua kohteidensa hyökkäämiseen,” se lisäsi.
Tycoon 2FA:n vaikutus
Alusta on ollut aktiivinen ainakin vuodesta 2023, ja vuoden 2025 puoliväliin mennessä Tycoon 2FA vastasi lähes 62 prosentista kaikista Microsoftin estämistä kalasteluhyökkäyksistä, Europol kertoi.
”Suuremmassa mittakaavassa alusta tuotti kymmeniä miljoonia kalasteluviestejä kuukausittain ja mahdollisti luvattoman pääsyn lähes 100 000 organisaatioon maailmanlaajuisesti, mukaan lukien koulut, sairaalat ja julkiset instituutiot,” se lisäsi.
Kalasteluhyökkäysten kehitys
Aiemmin crypto.news raportoi, että kalasteluhyökkäyksistä aiheutuneet tappiot laskivat 83 prosenttia vuonna 2025 verrattuna edelliseen vuoteen. Siitä huolimatta hyökkääjät ovat jatkaneet kehittyneiden tekniikoiden käyttöä, mukaan lukien EIP-7702:een, Permit– ja Permit2-allekirjoituksiin sekä siirtoon perustuvia hyökkäyksiä.
Lohkoketjuturvayritys CertiK:n erillisessä raportissa todettiin, että kalasteluhyökkäykset pysyivät kolmanneksi kalleimpana hyökkäysvektorina vuonna 2025.