{"id":52808,"date":"2026-03-24T12:20:08","date_gmt":"2026-03-24T12:20:08","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/52808\/"},"modified":"2026-03-24T12:20:08","modified_gmt":"2026-03-24T12:20:08","slug":"larme-des-hackers-contre-la-double-authentification-est-deja-de-retour","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/52808\/","title":{"rendered":"L&rsquo;arme des hackers contre la double authentification est d\u00e9j\u00e0 de retour"},"content":{"rendered":"<p>Les autorit\u00e9s pensaient avoir mis un terme aux activit\u00e9s de l\u2019une des plateformes de phishing les plus dangereuses du moment, Tycoon2FA. En quelques jours, la plateforme, sp\u00e9cialis\u00e9e dans le contournement de la double authentification, est revenue sur le devant de la sc\u00e8ne\u2026 et elle tourne \u00e0 plein r\u00e9gime.<\/p>\n<p>Il y a quelques semaines, une op\u00e9ration polici\u00e8re d\u2019envergure, commandit\u00e9e par Europol avec l\u2019appui de Microsoft, s\u2019est sold\u00e9e par <a href=\"https:\/\/www.01net.com\/actualites\/microsoft-vient-de-detruire-larme-secrete-des-pirates-pour-contourner-la-double-authentification.html\" rel=\"nofollow noopener\" target=\"_blank\">la fermeture de Tycoon2FA,<\/a> une redoutable plateforme de phishing. La plateforme s\u2019est sp\u00e9cialis\u00e9e dans la location de kits capables de contourner la double authentification sur les comptes Microsoft 365, OneDrive, Outlook, SharePoint et Gmail. En interposant un proxy entre l\u2019utilisateur et le service, l\u2019outil volait les identifiants et cookies de session, permettant aux pirates de prendre le contr\u00f4le d\u2019un compte sans devoir intercepter le code d\u2019authentification multifactorielle. L\u2019offensive a men\u00e9 au d\u00e9mant\u00e8lement de l\u2019infrastructure de Tycoon2FA et \u00e0 la saisie de ses 330 domaines.<\/p>\n<p>Le r\u00e9pit n\u2019aura \u00e9t\u00e9 que de courte dur\u00e9e. Moins d\u2019un mois apr\u00e8s sa fermeture forc\u00e9e, Tycoon2FA fait son retour sur le devant de la sc\u00e8ne. Apr\u00e8s avoir constat\u00e9 une chute brutale de l\u2019activit\u00e9 du kit dans le sillage de l\u2019op\u00e9ration du 4 mars, les chercheurs de CrowdStrike ont vite enregistr\u00e9 une reprise d\u2019activit\u00e9. Le service a tr\u00e8s vite repris sa cadence de croisi\u00e8re, seulement quelques jours apr\u00e8s, indiquant que la plateforme est loin d\u2019\u00eatre morte et enterr\u00e9e.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/cyberattaque-russe-contre-whatsapp-et-signal-une-vaste-campagne-mondiale-cours.html\" rel=\"nofollow noopener\" target=\"_blank\">Cyberattaque russe contre WhatsApp et Signal \u2013 une \u00ab\u00a0vaste campagne mondiale\u00a0\u00bb est en cours<\/a><\/p>\n<p> Un retour en force pour Tycoon2FA <\/p>\n<p>Le volume d\u2019attaques reposant sur des outils mis \u00e0 disposition par Tycoon2FA est m\u00eame revenu au niveau du d\u00e9but 2026, avant l\u2019action coordonn\u00e9e par Microsoft et Europol. Pour relancer leurs activit\u00e9s, les cybercriminels ont r\u00e9utilis\u00e9 une partie de l\u2019ancienne infrastructure, qui n\u2019avait pas \u00e9t\u00e9 totalement coup\u00e9e par les autorit\u00e9s, et l\u2019ont compl\u00e9t\u00e9e en enregistrant rapidement de nouveaux noms de domaine et de nouvelles adresses IP.<\/p>\n<p>Les attaques actuelles reposent sur les m\u00eames tactiques criminelles qu\u2019auparavant. Selon les investigations de CrowdStrike, les pirates utilisent des liens pi\u00e9g\u00e9s sous forme d\u2019URL raccourcies, des sites web pirat\u00e9s au pr\u00e9alable, des outils de pr\u00e9sentation en ligne et des pages d\u2019arnaque g\u00e9n\u00e9r\u00e9es par l\u2019IA, pour arriver \u00e0 leurs fins. Les tactiques sont \u00ab\u00a0rest\u00e9es inchang\u00e9es apr\u00e8s le d\u00e9mant\u00e8lement\u00a0\u00bb<\/p>\n<p>Comme toujours, les hackers cherchent \u00e0 prendre le contr\u00f4le de bo\u00eetes mail professionnelles pour lancer des arnaques financi\u00e8res et \u00e0 pirater des comptes cloud d\u2019entreprise. Une fois que les comptes de messagerie sous entre leurs mains, ils peuvent mettre au point des escroqueries plus sophistiqu\u00e9es, et d\u00e9vastatrices. Ils peuvent par exemple se faire passer pour un coll\u00e8gue ou un responsable et r\u00e9clamer un versement sur un compte bancaire.<\/p>\n<p>CrowdStrike estime qu\u2019en l\u2019absence d\u2019arrestations ou de saisies des serveurs, les op\u00e9rateurs peuvent reconstruire rapidement leur infrastructure. C\u2019est pourquoi il n\u2019a fallu que quelques jours pour que les perturbations provoqu\u00e9es par Microsoft et les forces de l\u2019ordre soient de l\u2019histoire ancienne. Les pirates \u00e0 l\u2019origine de Tycoon2FA\u00a0font preuve \u00ab\u00a0d\u2019une grande adaptabilit\u00e9, de comp\u00e9tences techniques pointues et d\u2019une pers\u00e9v\u00e9rance \u00e0 toute \u00e9preuve\u00a0\u00bb, et de nombreux pirates continuent de se reposer sur les outils de la plateforme. La prudence est donc de mise.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/www.crowdstrike.com\/en-us\/blog\/tycoon2fa-phishing-as-a-service-platform-persists-following-takedown\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              CrowdStrike<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Les autorit\u00e9s pensaient avoir mis un terme aux activit\u00e9s de l\u2019une des plateformes de phishing les plus dangereuses&hellip;\n","protected":false},"author":2,"featured_media":52809,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,7394,24449,24450,24451,73,71,75,72,76,74],"class_list":["post-52808","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-cybercriminalite","tag-double-authentification","tag-hackers","tag-pirates","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116284124205624172","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/52808","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=52808"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/52808\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/52809"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=52808"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=52808"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=52808"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}