Minacce · 137 giorni fa
Tycoon2FA è tornato come una piattaforma di phishing più resiliente, e la vecchia assunzione che un takedown o un link dall’aspetto legittimo rendano la minaccia meno seria non regge più. Ora usa l’abuso di OAuth device-code contro Microsoft 365, che può trasformare un phish riuscito in accesso persistente all’account tramite un rogue device.
1 fonte che coprono questa storia
Tycoon2FA hijacks Microsoft 365 accounts via device-code phishing
The Tycoon2FA phishing kit now supports device-code phishing attacks and abuses Trustifi click-tracking URLs to hijack Microsoft 365 accounts.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-18