7 Марта 2026 07:17
Новости
  22:04    5.3.2026

Накрыли фишинговую платформу Tycoon2FA: в Латвии фирмы пострадали на €317 600

Накрыли фишинговую платформу Tycoon2FA: в Латвии фирмы пострадали на €317 600
Латвийская Госполиция сообщает: 4 марта ликвидирована фишинговая платформа Tycoon2FA - деактивировано 330 доменов, составлявших основу преступной инфраструктуры. Операцию осуществило Управление по борьбе с киберпреступностью Госполиции Латвии совместно с Europol, зарубежными правоохранительными органами и партнерами из частного сектора.

В Латвии Госполиция в 2024 году начала уголовный процесс о мошенничестве в крупном размере, связанный с этой преступной схемой. В ходе расследования было установлено, что, получив доступ к аккаунтам электронной почты предприятий, преступники нанесли ущерб на сумму более 317 600 евро.

Дополнительные эпизоды еще устанавливаются, и следователи продолжают связываться с возможными пострадавшими предприятиями. В ходе расследования Госполиция начала сотрудничество с Europol.

Как Tycoon2FA работала

Платформа Tycoon2FA действовала как минимум с августа 2023 года и была одной из крупнейших фишинговых платформ в мире.


Платформа предоставляла киберпреступникам набор инструментов, позволяющий перехватывать онлайн-сессии аутентификации и тайно получать доступ к аккаунтам электронной почты и облачных сервисов.

Используя этот доступ, преступники проникали в деловую переписку предприятий и в подходящий момент изменяли реквизиты, указанные в счетах, либо подменяли счета поддельными, перенаправляя платежи на свои счета.

Каждый месяц через эту платформу распространялись десятки миллионов фишинговых электронных писем, а злоумышленники получали доступ почти к 100 000 организаций по всему миру, включая школы, больницы и госучреждения.

К середине 2025 года с этой платформой было связано около 62 % всех попыток фишинга, заблокированных компанией Microsoft.

Следствие началось после сигнала Trend Micro

Расследование, координируемое Europol, началось после того, как информацией поделилась компания Trend Micro. Microsoft и Trend Micro, сотрудничая с правоохранительными органами в рамках программы Europol Cyber Intelligence Extension Programme, предоставили технический анализ и помогли идентифицировать инфраструктуру платформы.

В операции правоохранительные органы тесно сотрудничали с партнерами из частного сектора, включая Cloudflare, Coinbase, Intel471, Proofpoint, Shadowserver Foundation, SpyCloud и Trend Micro. Международную координацию обеспечивал Европейский центр по борьбе с киберпреступностью.

Махинации с перепиской: ущерб предприятий в Латвии - €1 222 713

Госполиция Латвии ежегодно регистрируется в среднем около 40 случаев компрометации электронных почтовых аккаунтов (несанкционированного доступа к переписке с возможностью отправки писем от имени владельца) с общими потерями примерно 1 млн евро.

В 2025 году было зарегистрировано 46 таких преступлений, при которых ущерб составил 1 222 713 евро.


Госполиция призывает предприятия уделять особое внимание безопасности электронной почты, внедрять многофакторную аутентификацию, регулярно обучать сотрудников рискам фишинга и тщательно проверять изменение платежных реквизитов, особенно если информация получена в электронной переписке.

Чтобы защитить себя и своих сотрудников от мошеннической активности, Госполиция рекомендует регулярно обновлять знания, используя рекомендации, разработанные CERT.LV.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Поджог Opel и Volvo: задержан организатор и двое исполнителей (3)

    В ночь с 27 на 28 января около 03:00 ночи Госполиция получила информацию о том, что в Лиепае, на улице Силькю горят два автомобиля — Opel и Volvo. К счастью, в результате этого ЧП никто из людей не пострадал. В феврале в связи с поджогом были задержаны трое подозреваемых, которым вменили…
  • "Денежный мул" продал доступ к криптокошельку за €20 — получил штраф в €2340

    Рижская прокуратура наказала «денежного мула», который согласился за небольшое вознаграждение передать данные своего аккаунта на платформе для торговли виртуальной валютой. В итоге попытка помощника повара подработать обернулась судимостью и большим штрафом, который в сотни раз превысил полученную «прибыль».
  • Увод золотых браслетов за 6000 с помощью проволоки: подозреваемые задержаны (2)

    В январе в Госполицию поступила информация о том, что в Лиепае в одном из ювелирных магазинов произошла кража — были похищены два золотых браслета на сумму более 6000 евро. Сотрудники Государственной полиции в тот же день по горячим следам задержали 2 подозреваемых. Следствие по этому делу уже закончено.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии