28 Апреля 2026 05:32
Новости
  22:04    5.3.2026

Накрыли фишинговую платформу Tycoon2FA: в Латвии фирмы пострадали на €317 600

Накрыли фишинговую платформу Tycoon2FA: в Латвии фирмы пострадали на €317 600
Латвийская Госполиция сообщает: 4 марта ликвидирована фишинговая платформа Tycoon2FA - деактивировано 330 доменов, составлявших основу преступной инфраструктуры. Операцию осуществило Управление по борьбе с киберпреступностью Госполиции Латвии совместно с Europol, зарубежными правоохранительными органами и партнерами из частного сектора.

В Латвии Госполиция в 2024 году начала уголовный процесс о мошенничестве в крупном размере, связанный с этой преступной схемой. В ходе расследования было установлено, что, получив доступ к аккаунтам электронной почты предприятий, преступники нанесли ущерб на сумму более 317 600 евро.

Дополнительные эпизоды еще устанавливаются, и следователи продолжают связываться с возможными пострадавшими предприятиями. В ходе расследования Госполиция начала сотрудничество с Europol.

Как Tycoon2FA работала

Платформа Tycoon2FA действовала как минимум с августа 2023 года и была одной из крупнейших фишинговых платформ в мире.


Платформа предоставляла киберпреступникам набор инструментов, позволяющий перехватывать онлайн-сессии аутентификации и тайно получать доступ к аккаунтам электронной почты и облачных сервисов.

Используя этот доступ, преступники проникали в деловую переписку предприятий и в подходящий момент изменяли реквизиты, указанные в счетах, либо подменяли счета поддельными, перенаправляя платежи на свои счета.

Каждый месяц через эту платформу распространялись десятки миллионов фишинговых электронных писем, а злоумышленники получали доступ почти к 100 000 организаций по всему миру, включая школы, больницы и госучреждения.

К середине 2025 года с этой платформой было связано около 62 % всех попыток фишинга, заблокированных компанией Microsoft.

Следствие началось после сигнала Trend Micro

Расследование, координируемое Europol, началось после того, как информацией поделилась компания Trend Micro. Microsoft и Trend Micro, сотрудничая с правоохранительными органами в рамках программы Europol Cyber Intelligence Extension Programme, предоставили технический анализ и помогли идентифицировать инфраструктуру платформы.

В операции правоохранительные органы тесно сотрудничали с партнерами из частного сектора, включая Cloudflare, Coinbase, Intel471, Proofpoint, Shadowserver Foundation, SpyCloud и Trend Micro. Международную координацию обеспечивал Европейский центр по борьбе с киберпреступностью.

Махинации с перепиской: ущерб предприятий в Латвии - €1 222 713

Госполиция Латвии ежегодно регистрируется в среднем около 40 случаев компрометации электронных почтовых аккаунтов (несанкционированного доступа к переписке с возможностью отправки писем от имени владельца) с общими потерями примерно 1 млн евро.

В 2025 году было зарегистрировано 46 таких преступлений, при которых ущерб составил 1 222 713 евро.


Госполиция призывает предприятия уделять особое внимание безопасности электронной почты, внедрять многофакторную аутентификацию, регулярно обучать сотрудников рискам фишинга и тщательно проверять изменение платежных реквизитов, особенно если информация получена в электронной переписке.

Чтобы защитить себя и своих сотрудников от мошеннической активности, Госполиция рекомендует регулярно обновлять знания, используя рекомендации, разработанные CERT.LV.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Подделка паспортов - от $300 до $1500: Германия выдала организатора

    Уроженец Днепропетровщины создал преступную организацию, привлек девять участников, распределил роли и контролировал полный цикл – от изготовления до сбыта и доставки документов, - сообщает Генеральная прокуратура Украины. В частности, торговали и "латвийскими" паспортами.
  • Версия: в фиктивных схемах с "золотыми визами" участвуют 20 фирм

    Служба финансовой разведки (СФР) выявила более 20 зарегистрированных в Латвии фирм, которые, возможно, использовались в фиктивных схемах с целью получения временного вида на жительство (ВНЖ). В основной капитал этих компаний около 200 иностранцев вложили более 10 миллионов евро. В подобных случаях средства часто направляются организаторам схемы или перемещаются по кругу…
  • Криминальный плот: в Даугаве выловили 80 000 сигарет "NZ Gold" и «Queen Superslim»

    В воскресенье, 26 апреля, сотрудники Государственной пограничной службы Латвии предотвратили попытку незаконного провоза табачных изделий через латвийско-белорусскую границу, достав из Даугавы плот с контрабандным грузом.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии