Coinbase et Microsoft démantèlent le réseau de phishing Tycoon 2FA lié au vol d'identifiants

ambcryptoPublié le 2026-03-04Dernière mise à jour le 2026-03-04

Résumé

Coinbase a collaboré avec Microsoft, Europol et d'autres partenaires pour démanteler Tycoon 2FA, une plateforme de phishing-as-a-service utilisée par des cybercriminels pour voler des identifiants de connexion et contourner l'authentification multifacteur (MFA). L'action coordonnée a ciblé les infrastructures du service, y compris les domaines hébergeant les panneaux de contrôle et les pages de phishing. Microsoft a intenté une action civile ayant conduit à la saisie de domaines clés, mettant le service hors ligne. Tycoon opérait comme une boîte à outils de phishing par abonnement, permettant aux attaquants de capturer en temps réel les noms d'utilisateur, les mots de passe et les codes d'authentification, et surtout de voler les cookies de session pour accéder aux comptes sans déclencher les vérifications MFA. L'équipe de renseignement de Coinbase a retracé les paiements en cryptomonnaie finançant les opérations de Tycoon, aidant à identifier son administrateur présumé, Saad Fridi, basé au Pakistan. Cette perturbation intervient alors que le phishing reste une menace majeure dans le secteur crypto, avec des pertes de 112,53 millions de dollars sur janvier et février 2026. La démantèlement de services comme Tycoon cible à la fois l'infrastructure et les réseaux financiers soutenant ces activités criminelles.

Coinbase a déclaré avoir collaboré avec Microsoft, Europol, et d'autres partenaires industriels pour démanteler Tycoon 2FA, une plateforme de phishing en tant que service utilisée par les cybercriminels pour voler les identifiants de connexion et contourner l'authentification multifacteur (MFA).

L'action coordonnée a ciblé l'infrastructure alimentant les opérations de Tycoon, y compris les domaines hébergeant les panneaux de contrôle de la plateforme et les pages de phishing.

Selon Coinbase, Microsoft a intenté une action civile qui a conduit à la saisie autorisée par un tribunal de domaines clés, mettant effectivement hors service le service.

L'effort a combiné une action judiciaire, des démantèlements d'infrastructure et une analyse de la blockchain pour tracer les flux financiers qui finançaient le réseau de phishing.

Une plateforme de phishing conçue pour contourner la MFA

Tycoon fonctionnait comme une boîte à outils de phishing basée sur un abonnement, permettant aux attaquants de lancer des campagnes de récolte d'identifiants en utilisant des pages de connexion clonées imitant des services de confiance tels que Microsoft 365 et d'autres plateformes largement utilisées.

La plateforme permettait aux attaquants de capturer les noms d'utilisateur, les mots de passe et les codes d'authentification en temps réel. Plus critique encore, elle permettait aux criminels de voler les cookies de session utilisés pour accéder aux comptes sans déclencher les invites MFA.

Les experts en sécurité affirment que cette capacité rend les campagnes de phishing considérablement plus efficaces. Elle transforme le vol d'identifiants en une porte d'entrée pour des attaques plus larges telles que la prise de contrôle de comptes, la compromission d'e-mails professionnels et la fraude aux factures.

Coinbase a tracé les paiements en crypto finançant le service

L'équipe Global Intelligence de Coinbase a déclaré avoir tracé les paiements en cryptomonnaies utilisés pour financer les opérations de Tycoon. Les plateformes de phishing en tant que service fonctionnent souvent comme des entreprises logicielles illicites, avec des modèles d'abonnement, des revendeurs et des flux de revenus récurrents.

L'analyse de la blockchain a aidé les enquêteurs à identifier les connexions financières entre les opérateurs de la plateforme et l'infrastructure associée, selon l'entreprise.

L'enquête a également permis d'attribuer l'administration de Tycoon à Saad Fridi qui, selon Coinbase, serait basé au Pakistan.

Les attaques de phishing restent une menace majeure pour la crypto

Ce démantèlement intervient dans un contexte de défis de sécurité persistants dans tout le secteur de la crypto.

Un rapport récent a montré que les piratages liés à la crypto ont entraîné des pertes de 112,53 millions de dollars sur janvier et février 2026. Les incidents étaient concentrés sur un petit nombre d'exploits majeurs.

Au-delà des vulnérabilités des protocoles, l'ingénierie sociale reste un moteur majeur des pertes. Cela souligne l'ampleur des campagnes de vol d'identifiants ciblant les utilisateurs de crypto et les plateformes financières.

Des plateformes comme Tycoon ont contribué à cette tendance en industrialisant les opérations de phishing, permettant aux criminels de mener des campagnes via des boîtes à outils toutes faites et des services d'abonnement.

Pression sur l'économie du phishing

Coinbase a déclaré que le démantèlement de services comme Tycoon nécessite de cibler à la fois l'infrastructure qui alimente les campagnes de phishing et les réseaux financiers qui les soutiennent.

L'entreprise a déclaré qu'elle continuerait à travailler avec les entreprises technologiques et les forces de l'ordre pour empêcher que les cryptomonnaies ne soient utilisées pour financer la cybercriminalité.


Résumé final

  • Coinbase et Microsoft ont aidé à démanteler Tycoon 2FA, une plateforme de phishing en tant que service utilisée pour voler des identifiants et contourner les protections MFA.
  • Ce démantèlement intervient alors que les attaques de phishing restent un moteur majeur de pertes dans la crypto, les données de sécurité montrant que des centaines de millions ont été volés via des campagnes d'ingénierie sociale.

Questions liées

QQu'est-ce que Tycoon 2FA et quelle était son utilisation principale par les cybercriminels ?

ATycoon 2FA était une plateforme de phishing-as-a-service (phishing en tant que service) utilisée par les cybercriminels pour voler des identifiants de connexion et contourner l'authentification multi-facteurs (MFA). Elle permettait aux attaquants de capturer les noms d'utilisateur, les mots de passe et les codes d'authentification en temps réel, ainsi que de voler les cookies de session pour accéder aux comptes sans déclencher les invites MFA.

QQuelles entreprises et organisations ont collaboré pour perturber le réseau Tycoon 2FA ?

ACoinbase a travaillé avec Microsoft, Europol et d'autres partenaires industriels pour perturber l'infrastructure du réseau de phishing Tycoon 2FA.

QQuelle action légale Microsoft a-t-elle entreprise qui a été cruciale pour démanteler Tycoon ?

AMicrosoft a intenté une action civile qui a conduit à la saisie autorisée par le tribunal de domaines clés, mettant effectivement le service hors ligne.

QComment Coinbase a-t-il contribué à l'enquête sur le financement de Tycoon 2FA ?

AL'équipe Global Intelligence de Coinbase a retracé les paiements en cryptomonnaie utilisés pour financer les opérations de Tycoon. L'analyse de la blockchain a aidé les enquêteurs à identifier les connexions financières entre les opérateurs de la plateforme et l'infrastructure associée.

QQui est soupçonné d'être l'administrateur de Tycoon 2FA et où est-il basé ?

AL'enquête a permis d'attribuer l'administration de Tycoon à Saad Fridi, qui, selon Coinbase, serait basé au Pakistan.

Lectures associées

Celui qui a gagné 40 millions de dollars grâce au Trump Token est de nouveau sous les projecteurs

La pièce $TRUMP, associée à l'ancien président américain, a généré de nombreuses histoires de fortunes soudaines dans la cryptosphère. Récemment, l'utilisateur @kimchi1x est redevenu un sujet d'attention après des allégations selon lesquelles il aurait gagné 40 millions de dollars sur ce meme coin. Son compte X, suivi par près de 80 000 personnes, ne contient que du contenu ostentatoire (nourriture, voitures de luxe, montres) sans aucune mention de trading. Cette soudaine notoriété suscite des doutes. Aucun enregistrement sur la blockchain ne vient étayer ces gains supposés de 40 millions. Certains soulignent que ses photos de richesse pourraient être générées par IA ou montrent des biens empruntés. Cependant, une interview antérieure par un trader connu, Orangie, en janvier 2025, donne du crédit à son histoire. Kimchi y expliquait avoir commencé à trader les meme coins en avril 2024, réalisant rapidement des profits mensuels à six chiffres. Il déclarait viser un gain à huit chiffres avant de s'arrêter. Peu après, $TRUMP est apparu, lui permettant potentiellement d'atteindre son objectif. L'interview révèle aussi son changement de philosophie : après de lourdes pertes sur des positions longues, il est devenu un "paper hands", privilégiant les trades rapides. Comme beaucoup de jeunes traders durant le boom des meme coins de 2024-2025, il a vu là une opportunité unique de s'enrichir rapidement en suivant frénétiquement les tendances. Son histoire symbolise un cycle : des fortunes se créent, puis quittent souvent l'écosystème crypto. Si l'ère des meme coins purement basés sur l'attention médiatique pourrait être à son apogée, la quête de gains rapides et la volonté de "changer son destin" chez les jeunes assurent la pérennité de ce genre de marchés spéculatifs. La prochaine opportunité est peut-être en chemin.

marsbitIl y a 10 mins

Celui qui a gagné 40 millions de dollars grâce au Trump Token est de nouveau sous les projecteurs

marsbitIl y a 10 mins

Les ETF au comptant sur Bitcoin ont enregistré un afflux net de fonds de 32,1 millions de dollars, tandis que les ETF sur Ethereum ont affiché...

Les fonds négociés en bourse (ETF) de cryptomonnaies aux États-Unis ont affiché une dynamique d'investissement divergente. Selon les données de SoSoValue, les ETF spot sur Bitcoin ont enregistré un afflux net de 32,11 millions de dollars. À l'inverse, les ETF spot sur Ethereum ont subi une sortie nette de fonds de 18,65 millions de dollars. Cette situation reflète un intérêt institutionnel soutenu pour le Bitcoin, tandis que les investisseurs réalisent des bénéfices à court terme sur l'Ethereum. Le fonds iShares Bitcoin Trust (IBIT) de BlackRock a connu l'afflux net quotidien le plus élevé, à hauteur de 89,83 millions de dollars, portant son afflux net total à 60,42 milliards de dollars. À l'opposé, le Fidelity Wise Origin Bitcoin Fund (FBTC) a enregistré la plus grande sortie nette journalière (43,08 millions de dollars). La valeur nette totale des ETF spot sur Bitcoin atteint 77,46 milliards de dollars, représentant 6,08% de la capitalisation boursière du Bitcoin. Malgré la sortie nette globale des ETF sur Ethereum, certains fonds ont attiré des capitaux. Le Morgan Stanley Ethereum Trust (MSSE) a reçu un afflux net de 14,30 millions de dollars, suivi par l'iShares Ethereum Trust (ETHA) de BlackRock avec 5,16 millions de dollars d'entrées nettes. Le Fidelity Ethereum Fund (FETH) a quant à lui subi la plus grande sortie nette (16,07 millions de dollars).

cryptonews.ruIl y a 12 mins

Les ETF au comptant sur Bitcoin ont enregistré un afflux net de fonds de 32,1 millions de dollars, tandis que les ETF sur Ethereum ont affiché...

cryptonews.ruIl y a 12 mins

Une atmosphère prudente prévaut sur le marché, l'indice de peur et de gourmandise des cryptomonnaies reste à 35 ! Voici les détails

L'indice de peur et de cupidité des cryptomonnaies, un indicateur clé mesurant le sentiment des investisseurs, reste à un niveau de 35 points, signalant une atmosphère de prudence persistante sur les marchés. Calculé par CoinMarketCap, l'indice est inchangé par rapport au jour précédent, indiquant une faible appétence pour le risque. Un niveau de 35 se situe dans la zone « peur », ce qui montre que les investisseurs restent circonspects en raison des incertitudes et que la confiance n'est pas encore pleinement rétablie. L'indice, qui va de 0 (peur excessive) à 100 (cupidité excessive), intègre plusieurs données de marché : la dynamique des prix des 10 principales cryptomonnaies, la volatilité, le ratio put/call sur les dérivés, le taux de réserve des stablecoins (SSR) et les recherches des utilisateurs. Les principaux facteurs freinant la prise de risque sont l'incertitude macroéconomique mondiale, les attentes concernant la politique monétaire des banques centrales et la volatilité des actifs cryptographiques. La stabilité de l'indice sur plusieurs jours suggère également que le marché peine à trouver une nouvelle direction. Les analystes soulignent que cet indice ne constitue pas une recommandation d'investissement, mais reste un outil utile pour comprendre la psychologie de marché. Historiquement, des niveaux très bas ont parfois présenté des opportunités d'achat, tandis que des niveaux très élevés augmentaient le risque de prise de bénéfices.

cryptonews.ruIl y a 1 h

Une atmosphère prudente prévaut sur le marché, l'indice de peur et de gourmandise des cryptomonnaies reste à 35 ! Voici les détails

cryptonews.ruIl y a 1 h

Trading

Spot
活动图片