13 Марта 2026 18:57
Новости
  22:04    5.3.2026

Накрыли фишинговую платформу Tycoon2FA: в Латвии фирмы пострадали на €317 600

Накрыли фишинговую платформу Tycoon2FA: в Латвии фирмы пострадали на €317 600
Латвийская Госполиция сообщает: 4 марта ликвидирована фишинговая платформа Tycoon2FA - деактивировано 330 доменов, составлявших основу преступной инфраструктуры. Операцию осуществило Управление по борьбе с киберпреступностью Госполиции Латвии совместно с Europol, зарубежными правоохранительными органами и партнерами из частного сектора.

В Латвии Госполиция в 2024 году начала уголовный процесс о мошенничестве в крупном размере, связанный с этой преступной схемой. В ходе расследования было установлено, что, получив доступ к аккаунтам электронной почты предприятий, преступники нанесли ущерб на сумму более 317 600 евро.

Дополнительные эпизоды еще устанавливаются, и следователи продолжают связываться с возможными пострадавшими предприятиями. В ходе расследования Госполиция начала сотрудничество с Europol.

Как Tycoon2FA работала

Платформа Tycoon2FA действовала как минимум с августа 2023 года и была одной из крупнейших фишинговых платформ в мире.


Платформа предоставляла киберпреступникам набор инструментов, позволяющий перехватывать онлайн-сессии аутентификации и тайно получать доступ к аккаунтам электронной почты и облачных сервисов.

Используя этот доступ, преступники проникали в деловую переписку предприятий и в подходящий момент изменяли реквизиты, указанные в счетах, либо подменяли счета поддельными, перенаправляя платежи на свои счета.

Каждый месяц через эту платформу распространялись десятки миллионов фишинговых электронных писем, а злоумышленники получали доступ почти к 100 000 организаций по всему миру, включая школы, больницы и госучреждения.

К середине 2025 года с этой платформой было связано около 62 % всех попыток фишинга, заблокированных компанией Microsoft.

Следствие началось после сигнала Trend Micro

Расследование, координируемое Europol, началось после того, как информацией поделилась компания Trend Micro. Microsoft и Trend Micro, сотрудничая с правоохранительными органами в рамках программы Europol Cyber Intelligence Extension Programme, предоставили технический анализ и помогли идентифицировать инфраструктуру платформы.

В операции правоохранительные органы тесно сотрудничали с партнерами из частного сектора, включая Cloudflare, Coinbase, Intel471, Proofpoint, Shadowserver Foundation, SpyCloud и Trend Micro. Международную координацию обеспечивал Европейский центр по борьбе с киберпреступностью.

Махинации с перепиской: ущерб предприятий в Латвии - €1 222 713

Госполиция Латвии ежегодно регистрируется в среднем около 40 случаев компрометации электронных почтовых аккаунтов (несанкционированного доступа к переписке с возможностью отправки писем от имени владельца) с общими потерями примерно 1 млн евро.

В 2025 году было зарегистрировано 46 таких преступлений, при которых ущерб составил 1 222 713 евро.


Госполиция призывает предприятия уделять особое внимание безопасности электронной почты, внедрять многофакторную аутентификацию, регулярно обучать сотрудников рискам фишинга и тщательно проверять изменение платежных реквизитов, особенно если информация получена в электронной переписке.

Чтобы защитить себя и своих сотрудников от мошеннической активности, Госполиция рекомендует регулярно обновлять знания, используя рекомендации, разработанные CERT.LV.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Экс-сотрудников СГД отправили в тюрьму за системное присвоение алкоголя и сигарет

    Суд по экономическим делам вынес приговор экс-сотрудникам Службы годоходов (СГД, VID) по делу о масштабных махинациях. Пятеро бывших высокопоставленных сотрудников ведомства и одно частное лицо признаны виновными в присвоении акцизных товаров, которые официально должны были быть уничтожены. Причем эта схема существовала годами.
  • Установили SIM-бокс для мошеннических звонков: в Эстонии задержали еще 2 латвийцев

    В Эстонии задержаны двое граждан Латвии - 40-летний мужчина и 19-летняя женщина, подозреваемые в причастности к мошенничеству. По предварительной информации, они установили в Таллинне SIM-бокс для совершения мошеннических звонков, который позволял за границей совершать звонки жертвам через эстонскую мобильную сеть, - сообщила местная полиция.
  • Украл кофе из Rimi - до суда не дожил. Почему хотят декриминализировать мелкие кражи

    6 марта Рижская прокуратура Пардаугавы прекратила довольно типичное дело: в Риге в сетевом магазине Rimi серийный вор украл 4 пачки кофе. Его поймали, началось разбирательство. Однако до приговора не дошло - вор скончался, не дождавшись суда. Кража-то произошла еще в августе прошлого года... Это дело неплохо иллюстрирует основные доводы сторонников декриминализации магазинных…
  • Изъяты амфетамин, «экстази», 160 литров браги. Среди дилеров - 2 женщины (фото) (18)

    В конце февраля сотрудники Южно-Латгальского участка Госполиции провели масштабную операцию по пресечению незаконного оборота наркотиков в Даугавпилсе и Аугшдаугавском крае, в ходе которой были задержаны трое подозреваемых и изъяты значительные запасы запрещенных веществ.

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии