Lühidalt: Kuigi Tycoon2FA sulgemine vähendas klassikalist andmepüüki 92 protsenti, on ründajad hakanud kasutama automatiseeritud äriposti pettuseid ja Teamsi-põhist sotsiaalinseneeriat.
Andmepüügiteenusena pakutava platvormi Tycoon2FA sulgemine on vähendanud andmepüügijuhtumite arvu 92 protsenti ning sunnib ründajaid otsima uusi ründetehnikaid. Microsoft dokumenteerib oma 2026. aasta teise kvartali olukorra ülevaates, et ründajate rühmitused kasutavad QR-koodi- ja CAPTCHA-põhise andmepüügi kõrval üha enam ka äriposti pettusi (BEC) ning Microsoft Teamsi-põhist sotsiaalinseneeriat.
Microsoft on oma raportis „Email threat landscape: Q2 2026 trends and insights” dokumenteerinud, et Tycoon2FA platvormiga seotud andmepüügi maht langes pärast platvormi sulgemist 92 protsenti. Kuude lõikes vähenes Tycoon2FA-ga seotud andmepüügijuhtumite arv märtsis 15 protsenti, aprillis 22 protsenti, seejärel mais juba 74 protsenti (1,5 miljonit sõnumit) ja juunis veel 20 protsenti (1,2 miljonit sõnumit) – see on väikseim maht vähemalt aasta jooksul.
QR-koodi-põhise andmepüügi juhtumite arv langes märtsi 18,7 miljonilt juuni 8,3 miljonile; CAPTCHA-põhise andmepüügi juhtumite arv langes 12 miljonilt 2,2 miljonile. Need arvud näitavad, et Tycoon2FA kliendibaas ei ole liikunud asendava infrastruktuuri juurde. Samal ajal kasvas äriposti pettuste (BEC) arv märtsist aprillini 121 protsenti, kuid langes juunis 3,9 miljonile. Platvormi sulgemine sundis operaatoreid üles ehitama uut majutust, domeeniregistreeringuid ja edastusmehhanisme.
Sellele reageerides suunasid ründajad oma tegevuse ümber: Microsoft Teamsi hakati üha rohkem kasutama sotsiaalinseneeria kanalina, kusjuures tuvastatud rünnakute arv kasvas märtsist aprillini 19 protsenti. Samal ajal dokumenteeris Microsoft väga automatiseeritud BEC-kampaania, mis jõudis üle 67 000 kasutajani, kasutades skriptimist, Amazon SES-i ja tegevuse jälgimist. Eraldi kampaania sihtis 107 000 kasutajat ning kuritarvitas Microsofti autentimisvooge, Teamsi arhiivi salvestusi ja ICS-kalendrikutseid pahavara edastamise varjamiseks.
Microsoft soovitab organisatsioonidel täiendada e-posti filtreerimist andmepüügikindla autentimisega, näiteks pääsuvõtmete (passkeys) ja andmepüügikindla mitmeastmelise autentimise abil. Lisaks tuleks tugevdada Exchange Online Protectioni ja Microsoft Defender for Office 365 kasutamist koos Safe Linksi ja Zero-Hour Auto Purge’iga (ZAP), mis eemaldab juba kohale toimetatud pahatahtlikud e-kirjad enne nende lugemist.
Allikas: www.csoonline.com · Avaldatud 24. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.