Viestintätoimisto Manifesto Oy

Miljoona Phishing-as-a-Service-hyökkäystä kahdessa kuukaudessa kertoo nopeasti kehittyvästä uhkasta

Jaa

Vuoden 2025 kahden ensimmäisen kuukauden aikana tietoturvayhtiö Barracudan tunnistusjärjestelmät estivät yli miljoona kalasteluhyökkäystä merkittäviltä Phishing-as-a-Service (PhaaS) -alustoilta. Uusi raportti hyökkäyksissä käytetyistä työkaluista ja tekniikoista kertoo siitä, kuinka PhaaS- eli kalastelu palveluna -alustat kehittyvät nopeasti entistä vaarallisemmiksi ja vaikeammin havaittaviksi. Monet hyökkäykset kohdistuvat suosittujen pilvipohjaisten alustojen, kuten Microsoft 365:n, käyttäjiin.

Suurin osa (89 %) havaituista hyökkäyksistä liittyi kehittyneeseen Tycoon 2FA -hyökkäykseen, jota seurasi EvilProxy (8 % hyökkäyksistä) ja uusi tulokas Sneaky 2FA, joka oli vastuussa 3 % tapauksista.

Kolmella alustalla on erilaiset ja erottuvat työkalut, mutta niillä on myös yhteisiä piirteitä, kuten Telegram-viestipalvelun käyttö hyökkäysten edistämiseen.

Tycoon 2FA kiertää tunnistusjärjestelmiä

Barracudan uhka-analyytikot raportoivat Tycoon 2FA:sta tammikuussa 2025. Sen jälkeen alusta on jatkanut kehittymistään ja parantanut välttelytaktiikoitaan, mikä tekee sen havaitsemisesta entistä vaikeampaa.

Tycoonin päivityksessä on nyt salattu ja hämärretty tunnistetietojen varastamiseen ja siirtämiseen käytettävä koodiskripti, joka hyödyntää korvaussalakirjoitusta sekä joskus näkymätöntä merkkiä.

Uusi ja paranneltu skripti pystyy tunnistamaan uhrin käyttämän selaimen tyypin, mikä mahdollistaa hyökkäysten mukauttamisen. Lisäksi se sisältää linkkejä Telegram-palveluun, jota voidaan käyttää varastettujen tietojen salakuljettamiseen hyökkääjille.

Skripti mahdollistaa myös verkkosivun osien päivittämisen erillään muusta sivusta. Se hyödyntää AES-salausta tunnistetietojen peittämiseksi ennen niiden siirtämistä etäpalvelimelle. Kaikki nämä toimenpiteet vaikeuttavat tietoturvatyökalujen mahdollisuuksia havaita hyökkäykset.

EvilProxy – vaarallisen helppokäyttöinen työkalu

EvilProxy-hyökkäysten toteuttaminen vaatii vain vähän teknistä osaamista. Se kohdistuu laajalti käytettyihin palveluihin, kuten Microsoft 365:een ja Googleen, huijaten uhrit syöttämään tunnistetietonsa näennäisesti laillisille kirjautumissivuille.

EvilProxyn käyttämä lähdekoodi muistuttaa suurelta osin alkuperäisen Microsoftin kirjautumissivun koodia, mikä tekee haitallisen sivuston erottamisesta aidosta huomattavan vaikeaa.

Sneaky 2FA täyttää kalastelulomakkeen uhrin puolesta

Vuoden 2025 alkukuukausina kolmanneksi merkittävin PhaaS-alusta oli Sneaky 2FA, joka on tarkoitettu niin sanottuihin "adversary-in-the-middle" (AiTM) -hyökkäyksiin. Se kohdistuu Microsoft 365 -tilien tunnistetietoihin ja pääsynhallintaan. Tycoon 2FA:n tavoin se hyödyntää Telegram-viestipalvelua.

Sneaky 2FA varmistaa ensin, että käyttäjä on oikea uhri eikä tietoturvatyökalu, botti tai muu vastatoimija. Jos uhri on jokin näistä, se ohjataan vaarattomalle sivulle. Tämän jälkeen hyökkäysalusta hyödyntää Microsoft 365:n "autograb"-toimintoa täyttääkseen uhrin sähköpostiosoitteen automaattisesti väärennetylle kirjautumissivulle.

Kalastelu palveluna muuttuu yhä monimutkaisemmaksi

"Phishing-as-a-Service -alustat ovat entistä monimutkaisempia ja vaikeammin havaittavia, mikä tekee kalasteluhyökkäyksistä sekä haastavampia perinteisille tietoturvatyökaluille että vahingollisempia uhreille," sanoo Barracudan Saravanan Mohankumar, johtaja, Threat Analysts.

"Edistynyt, monitasoinen puolustusstrategia, joka hyödyntää tekoälyä ja koneoppimista sekä yhdistää vahvan tietoturvakulttuurin ja johdonmukaiset tietoturvakäytännöt, auttaa suojaamaan organisaatioita ja työntekijöitä PhaaS-hyökkäyksiä vastaan."

Tietoja Barracudasta

Barracuda on kyberturvallisuusyritys, joka tarjoaa kattavan suojan monimutkaisia uhkia vastaan. Suojaamme sähköpostin, datan, sovellukset ja verkot innovatiivisilla ratkaisuilla ja hallitulla XDR-palvelulla (extended detection and response), joka vahvistaa kyberkestävyyttä. Sadattuhannet it-ammattilaiset ja hallinnoitujen palveluiden tarjoajat ympäri maailmaa luottavat suojaamme ja tukeemme ratkaisuilla, jotka on helppo hankkia, ottaa käyttöön ja käyttää. Lisätietoja saat osoitteesta barracuda.com.

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Viestintätoimisto Manifesto Oy

Ecovacs lanseeraa uuden siivousrobottien lippulaivamallin – esittelyssä Deebot X11 entistä nopeammalla latauksella5.9.2025 06:00:00 EEST | Tiedote

Kotitalousrobottien johtava brändi ECOVACS ROBOTICS lanseeraa uuden Deebot X11 Omnicyclon -lippulaivamallin, joka on markkinoiden ensimmäinen PowerBoost-teknologian omaava siivousrobotti. Uuden PowerBoost-teknologian myötä laite latautuu nopeammin ja voi siivota yhdellä latauskerralla pidempään. Lisäksi Deebot X11 sisältää parannellun rullamopin, täysin uuden mekaanisen kiipeämisjärjestelmän sekä pölypussittoman muotoilun.

Kodin sisustukseen tyyliä valaistuksella – uudet OSRAM-lamput ja -valaisimet Habitaressa1.9.2025 07:30:00 EEST | Tiedote

Sisustustrendeissä on havaittavissa muutosta, kun neutraalit sävyt saavat nyt piristystä värikkäistä elementeistä ja yllättävistä muodoista. Sisutuksesta halutaan persoonallinen ja kodin halutaan tuovan esiin entistä enemmän omaa tyyliä. Tämä näkyy myös valaistusvalinnoissa. LEDVANCE esittelee OSRAM-tuotemerkin trendikkäitä lamppu- ja valaisinuutuuksia Habitare-messuilla 10.–14. syyskuuta. Paljon odotettu uutuusvalaisimien valikoima sisältää esimerkiksi paperimassasta, rottingista ja terrazzosta valmistettuja valaisimia.

Eroon aurinkovoidetahroista ja sormenjäljistä – Näin puhdistat autosi sisätilat tehokkaasti kesän jäljiltä30.7.2025 07:55:00 EEST | Tiedote

Kesä ja pitkät automatkat jättävät usein jälkensä auton sisätiloihin. Aurinkovoiteet, hiekka, pöly ja rasvaiset sormenjäljet näkyvät erityisesti pinnoilla, joita kosketetaan ahkerasti, kuten ovien kahvoissa, näyttöruuduissa, penkeillä ja ratissa. Oikeilla tuotteilla auton sisätilojen siistiminen onnistuu nopeasti ja vaivattomasti ja jopa ilman vettä.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye