Detekce AiTM phishingových útoků Tycoon 2FA v Entra ID a Google Workspace
Bezpečnostní tým analyzoval phishingovou platformu Tycoon 2FA, která funguje na bázi adversary-in-the-middle a obchází vícefaktorové ověření u služeb Microsoft 365 a Google Workspace. Podle zjištění platforma i po mezinárodním zásahu z března 2026 pokračuje v činnosti, přičemž nově využívá zneužití mechanismu Device Code a dvoustupňovou provozní infrastrukturu k přebírání uživatelských relací.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál