Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





Microsoft und Europol zerschlagen globales Phishing-Netzwerk ( Finanztrends)

07.03.2026, 4793 Zeichen

Ein internationaler Schlag gegen Cyberkriminalität zeigt, wie Angreifer selbst Zwei-Faktor-Authentifizierung aushebeln. Die Operation unter Führung von Microsoft und Europol legte die Plattform Tycoon 2FA lahm, die für den Diebstahl zehntausender Konten verantwortlich ist. Der Fall offenbart eine alarmierende Schwachstelle in der digitalen Abwehr vieler Unternehmen.

Anzeige

Angriffe auf die Unternehmens-IT werden immer raffinierter und verursachen jährlich Rekordschäden in Millionenhöhe. Dieser kostenlose Report zeigt Ihnen die aktuell gefährlichsten Hacker-Methoden und wie Sie Ihre Organisation wirksam vor Phishing-Attacken schützen. Anti-Phishing-Paket für Unternehmen jetzt kostenlos anfordern

Operation gegen eine „Phishing-as-a-Service“-Plattform

Am 5. März 2026 gaben Microsoft und Europol die Zerschlagung von Tycoon 2FA bekannt. Auf Grundlage einer Anordnung eines US-Bundesgerichts beschlagnahmten die Behörden 330 aktive Domains der kriminellen Infrastruktur. Die Plattform agierte seit 2023 als Dienstleistung, über die Angreifer gegen Bezahlung Phishing-Kampagnen starten konnten.

Die Dimension ist gewaltig: Das Netzwerk soll monatlich zig Millionen betrügerischer E-Mails an über 500.000 Organisationen verschickt haben. Weltweit wurden mehr als 96.000 Opfer identifiziert, darunter allein 55.000 Microsoft-Kunden. Ermittler vermuten die Entwickler der Software in Pakistan, unterstützt von einem globalen Netzwerk für Marketing und Zahlungsabwicklung.

Warum klassische Sicherheitsmaßnahmen versagten

Der Erfolg von Tycoon 2FA basierte auf einer raffinierte Technik: Statt nur Passwörter abzugreifen, fungierte die Software als „Adversary-in-the-Middle“. Sie fing die gesamte Authentifizierungssitzung in Echtzeit ab, inklusive Einmal-Passwörter und Session-Cookies. So umgingen Kriminelle die weit verbreitete Zwei-Faktor-Authentifizierung mühelos.

Die Folgen sind fatal. Mit den gestohlenen Zugangsdaten konnten sich Angreifer in Unternehmensnetzwerken bewegen wie legitime Mitarbeiter. Dies öffnete Tür und Tor für Business-E-Mail-Compromise, Ransomware-Angriffe und Finanzbetrug. Bis Mitte 2025 stammten laut Microsoft rund 62 Prozent aller blockierten Phishing-Versuche von dieser Plattform. Besonders betroffen waren Gesundheitswesen, Universitäten und Konzerne.

KI und menschliches Versagen als Brandbeschleuniger

Während die Infrastruktur zerschlagen wird, werden die Angriffsmethoden immer raffinierter. Ein aktueller Branchenreport zeigt: Cyberkriminelle setzen zunehmend Künstliche Intelligenz (KI) ein, um täuschend echte Phishing-E-Mails zu generieren. Diese personalisierten Nachrichten machen es Mitarbeitern nahezu unmöglich, Betrug zu erkennen.

Laut dem „State of Human Risk Report 2026“ rechnen IT-Sicherheitsverantwortliche inzwischen mit durchschnittlich sechs internen Sicherheitsvorfällen pro Monat. Die Gefahr kommt also auch von innen: Auch böswillige Insider könnten KI-Tools nutzen, um gezielt nach sensiblen Daten zu suchen und diese zu stehlen.

Anzeige

Da herkömmliche Schutzmechanismen oft versagen, rückt die proaktive Stärkung der IT-Sicherheit in den Fokus von Geschäftsführern. Erfahren Sie in diesem Experten-Leitfaden, wie Sie Ihr Unternehmen gegen KI-gestützte Bedrohungen wappnen, ohne hohe Investitionen tätigen zu müssen. Kostenloses E-Book: Cyber Security Trends sichern

Neue Angriffsflächen durch mobile Geräte

Die Bedrohung beschränkt sich nicht mehr auf den Desktop. Die allgegenwärtige Nutzung von Smartphones eröffnet Cyberkriminelle neue Wege. Aktuelle Warnungen von Sicherheitsfirmen wie Cyfirma heben die Risiken durch SMS-Phishing (Smishing) und manipulierte Apps hervor.

Experten raten Unternehmen deshalb, verbindliche Sicherheitsrichtlinien für alle dienstlich genutzten Mobilgeräte durchzusetzen. Notwendig sind auch regelmäßige Schulungen, die speziell für die Gefahren auf Smartphones sensibilisieren. Nur eine abgestimmte Strategie zwischen IT-Sicherheit, Betrugsprävention und Compliance-Abteilungen kann hier wirksamen Schutz bieten.

Ein Sieg im andauernden Cyberkrieg

Die Zerschlagung von Tycoon 2FA ist ein wichtiger Erfolg. Doch er zeigt vor allem einen trend: Angreifer konzentrieren sich immer stärker auf identitätsbasierte Attacken. Sie nutzen die Vertrauensstellung zwischen Nutzern und Diensten aus. Das „Phishing-as-a-Service“-Modell macht diese hochgefährlichen Angriffe auch für technisch weniger versierte Kriminelle zugänglich.

Die Branche rechnet damit, dass der aktuelle Schlag nur eine vorübergehende Atempause bringt. Die Nachfrage nach gestohlenen Zugangsdaten ist lukrativ. Gleichzeitig wird der Einsatz von KI die Bedrohungslandschaft weiter verändern. Unternehmen stehen vor der Aufgabe, ihre Abwehr mit ebenso intelligenten, adaptiven Systemen zu modernisieren, um den ständig wandelnden Gefahren zu begegnen.


(07.03.2026)

BSN Podcasts
Christian Drastil: Wiener Börse Plausch

Wiener Börse Party #1138: ATX korrigiert, das gilt nicht für die AT&S, Verbund-Position aufgestockt




 

Bildnachweis

1. Trading

Aktien auf dem Radar:AT&S, Rosenbauer, Flughafen Wien, Kapsch TrafficCom, Polytec Group, EuroTeleSites AG, Bajaj Mobility AG, CPI Europe AG, SBO, Erste Group, FACC, Frequentis, RBI, UBM, Verbund, Wienerberger, SW Umwelttechnik, Semperit, BKS Bank Stamm, Oberbank AG Stamm, Amag, CA Immo, EVN, Österreichische Post, Telekom Austria.


Random Partner

REPLOID Group AG
Die 2020 gegründete REPLOID Group AG stellt hochwertige Proteine und Fette sowie biologischen Dünger aus der Aufzucht von Larven der Schwarzen Soldatenfliege her. In den für ihre Kunden errichteten Mastanlagen – den REPLOID ReFarmUnits – erhalten vom Unternehmen gelieferte Junglarven eine auf den jeweiligen Standort abgestimmte Futtermischung aus Reststoffen der regionalen Lebensmittel-Wertschöpfungskette. Nach erfolgter Mast übernimmt REPLOID die Larven zur zentralen Vermarktung.

>> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner


 Latest Blogs

» ATX korrigiert nach überraschendem Allzeithoch – AT&S trotzt dem Abwärts...

» Österreich-Depots: Verbund-Position verdoppelt (Depot Kommentar)

» Börsegeschichte 20.4.: CA Immo, MMK, Uniqa, CPI (Börse Geschichte) (Börs...

» Nachlese: 1. Monthly Main Event, Gunter Deuber, Andreas Wölfl, Sinja Kra...

» LinkedIn-NL: Das war unser Monthly Main Event #1, Aufnahmetermin für #2 ...

» Wiener Börse Party #1138: ATX korrigiert, das gilt nicht für die AT&S, V...

» PIR-News: Andritz, Strabag, Semperit, Bawag (Christine Petzwinkler)

» (Christian Drastil)

» Wiener Börse zu Mittag schwächer: AT&S, Verbund und Post gesucht

» ATX-Trends: AT&S, Flughafen Wien, DO & CO ...


Useletter

Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

Newsletter abonnieren

Runplugged

Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)

per Newsletter erhalten


Ausgewählte Jobs von PIR-Partnern


Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    wikifolio-Trades Austro-Aktien 22-23: Frequentis(1)
    wikifolio-Trades Austro-Aktien 21-22: SBO(1), Strabag(1)
    wikifolio-Trades Austro-Aktien 19-20: OMV(1), Fabasoft(1)
    wikifolio-Trades Austro-Aktien 18-19: AT&S(1), Uniqa(1), Erste Group(1)
    Star der Stunde: Bajaj Mobility AG 1.58%, Rutsch der Stunde: EuroTeleSites AG -1.86%
    wikifolio-Trades Austro-Aktien 17-18: CPI Europe AG(1), Telekom Austria(1)
    Star der Stunde: Bajaj Mobility AG 2.13%, Rutsch der Stunde: Bawag -1.18%
    wikifolio-Trades Austro-Aktien 16-17: Frequentis(1), AT&S(1)
    BSN Vola-Event AT&S

    Featured Partner Video

    Wiener Börse Party #1123: ATX schwächer, Bajaj Mobility mit fulminanten Sagern vorne, Porr liefert und ein Hallo an Emerald Horizon

    Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

    Books josefchladek.com

    L'électrification de la ligne Paris Le Mans (photos by Roger Schall)

    1937
    Editions Perceval

    Daido Moriyama
    A Hunter (English Version
    2019
    Getsuyosha, bookshop M

    Daido Moriyama
    Japan, A Photo Theater (English Version
    2018
    Getsuyosha, bookshop M

    Pierre Bost
    Photographies Modernes Présentées par Pierre Bost
    1927
    Librairie des arts Décoratifs

    Jack Davison
    13–15 November. Portraits: London
    2026
    Helions


    07.03.2026, 4793 Zeichen

    Ein internationaler Schlag gegen Cyberkriminalität zeigt, wie Angreifer selbst Zwei-Faktor-Authentifizierung aushebeln. Die Operation unter Führung von Microsoft und Europol legte die Plattform Tycoon 2FA lahm, die für den Diebstahl zehntausender Konten verantwortlich ist. Der Fall offenbart eine alarmierende Schwachstelle in der digitalen Abwehr vieler Unternehmen.

    Anzeige

    Angriffe auf die Unternehmens-IT werden immer raffinierter und verursachen jährlich Rekordschäden in Millionenhöhe. Dieser kostenlose Report zeigt Ihnen die aktuell gefährlichsten Hacker-Methoden und wie Sie Ihre Organisation wirksam vor Phishing-Attacken schützen. Anti-Phishing-Paket für Unternehmen jetzt kostenlos anfordern

    Operation gegen eine „Phishing-as-a-Service“-Plattform

    Am 5. März 2026 gaben Microsoft und Europol die Zerschlagung von Tycoon 2FA bekannt. Auf Grundlage einer Anordnung eines US-Bundesgerichts beschlagnahmten die Behörden 330 aktive Domains der kriminellen Infrastruktur. Die Plattform agierte seit 2023 als Dienstleistung, über die Angreifer gegen Bezahlung Phishing-Kampagnen starten konnten.

    Die Dimension ist gewaltig: Das Netzwerk soll monatlich zig Millionen betrügerischer E-Mails an über 500.000 Organisationen verschickt haben. Weltweit wurden mehr als 96.000 Opfer identifiziert, darunter allein 55.000 Microsoft-Kunden. Ermittler vermuten die Entwickler der Software in Pakistan, unterstützt von einem globalen Netzwerk für Marketing und Zahlungsabwicklung.

    Warum klassische Sicherheitsmaßnahmen versagten

    Der Erfolg von Tycoon 2FA basierte auf einer raffinierte Technik: Statt nur Passwörter abzugreifen, fungierte die Software als „Adversary-in-the-Middle“. Sie fing die gesamte Authentifizierungssitzung in Echtzeit ab, inklusive Einmal-Passwörter und Session-Cookies. So umgingen Kriminelle die weit verbreitete Zwei-Faktor-Authentifizierung mühelos.

    Die Folgen sind fatal. Mit den gestohlenen Zugangsdaten konnten sich Angreifer in Unternehmensnetzwerken bewegen wie legitime Mitarbeiter. Dies öffnete Tür und Tor für Business-E-Mail-Compromise, Ransomware-Angriffe und Finanzbetrug. Bis Mitte 2025 stammten laut Microsoft rund 62 Prozent aller blockierten Phishing-Versuche von dieser Plattform. Besonders betroffen waren Gesundheitswesen, Universitäten und Konzerne.

    KI und menschliches Versagen als Brandbeschleuniger

    Während die Infrastruktur zerschlagen wird, werden die Angriffsmethoden immer raffinierter. Ein aktueller Branchenreport zeigt: Cyberkriminelle setzen zunehmend Künstliche Intelligenz (KI) ein, um täuschend echte Phishing-E-Mails zu generieren. Diese personalisierten Nachrichten machen es Mitarbeitern nahezu unmöglich, Betrug zu erkennen.

    Laut dem „State of Human Risk Report 2026“ rechnen IT-Sicherheitsverantwortliche inzwischen mit durchschnittlich sechs internen Sicherheitsvorfällen pro Monat. Die Gefahr kommt also auch von innen: Auch böswillige Insider könnten KI-Tools nutzen, um gezielt nach sensiblen Daten zu suchen und diese zu stehlen.

    Anzeige

    Da herkömmliche Schutzmechanismen oft versagen, rückt die proaktive Stärkung der IT-Sicherheit in den Fokus von Geschäftsführern. Erfahren Sie in diesem Experten-Leitfaden, wie Sie Ihr Unternehmen gegen KI-gestützte Bedrohungen wappnen, ohne hohe Investitionen tätigen zu müssen. Kostenloses E-Book: Cyber Security Trends sichern

    Neue Angriffsflächen durch mobile Geräte

    Die Bedrohung beschränkt sich nicht mehr auf den Desktop. Die allgegenwärtige Nutzung von Smartphones eröffnet Cyberkriminelle neue Wege. Aktuelle Warnungen von Sicherheitsfirmen wie Cyfirma heben die Risiken durch SMS-Phishing (Smishing) und manipulierte Apps hervor.

    Experten raten Unternehmen deshalb, verbindliche Sicherheitsrichtlinien für alle dienstlich genutzten Mobilgeräte durchzusetzen. Notwendig sind auch regelmäßige Schulungen, die speziell für die Gefahren auf Smartphones sensibilisieren. Nur eine abgestimmte Strategie zwischen IT-Sicherheit, Betrugsprävention und Compliance-Abteilungen kann hier wirksamen Schutz bieten.

    Ein Sieg im andauernden Cyberkrieg

    Die Zerschlagung von Tycoon 2FA ist ein wichtiger Erfolg. Doch er zeigt vor allem einen trend: Angreifer konzentrieren sich immer stärker auf identitätsbasierte Attacken. Sie nutzen die Vertrauensstellung zwischen Nutzern und Diensten aus. Das „Phishing-as-a-Service“-Modell macht diese hochgefährlichen Angriffe auch für technisch weniger versierte Kriminelle zugänglich.

    Die Branche rechnet damit, dass der aktuelle Schlag nur eine vorübergehende Atempause bringt. Die Nachfrage nach gestohlenen Zugangsdaten ist lukrativ. Gleichzeitig wird der Einsatz von KI die Bedrohungslandschaft weiter verändern. Unternehmen stehen vor der Aufgabe, ihre Abwehr mit ebenso intelligenten, adaptiven Systemen zu modernisieren, um den ständig wandelnden Gefahren zu begegnen.


    (07.03.2026)

    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Wiener Börse Party #1138: ATX korrigiert, das gilt nicht für die AT&S, Verbund-Position aufgestockt




     

    Bildnachweis

    1. Trading

    Aktien auf dem Radar:AT&S, Rosenbauer, Flughafen Wien, Kapsch TrafficCom, Polytec Group, EuroTeleSites AG, Bajaj Mobility AG, CPI Europe AG, SBO, Erste Group, FACC, Frequentis, RBI, UBM, Verbund, Wienerberger, SW Umwelttechnik, Semperit, BKS Bank Stamm, Oberbank AG Stamm, Amag, CA Immo, EVN, Österreichische Post, Telekom Austria.


    Random Partner

    REPLOID Group AG
    Die 2020 gegründete REPLOID Group AG stellt hochwertige Proteine und Fette sowie biologischen Dünger aus der Aufzucht von Larven der Schwarzen Soldatenfliege her. In den für ihre Kunden errichteten Mastanlagen – den REPLOID ReFarmUnits – erhalten vom Unternehmen gelieferte Junglarven eine auf den jeweiligen Standort abgestimmte Futtermischung aus Reststoffen der regionalen Lebensmittel-Wertschöpfungskette. Nach erfolgter Mast übernimmt REPLOID die Larven zur zentralen Vermarktung.

    >> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner


     Latest Blogs

    » ATX korrigiert nach überraschendem Allzeithoch – AT&S trotzt dem Abwärts...

    » Österreich-Depots: Verbund-Position verdoppelt (Depot Kommentar)

    » Börsegeschichte 20.4.: CA Immo, MMK, Uniqa, CPI (Börse Geschichte) (Börs...

    » Nachlese: 1. Monthly Main Event, Gunter Deuber, Andreas Wölfl, Sinja Kra...

    » LinkedIn-NL: Das war unser Monthly Main Event #1, Aufnahmetermin für #2 ...

    » Wiener Börse Party #1138: ATX korrigiert, das gilt nicht für die AT&S, V...

    » PIR-News: Andritz, Strabag, Semperit, Bawag (Christine Petzwinkler)

    » (Christian Drastil)

    » Wiener Börse zu Mittag schwächer: AT&S, Verbund und Post gesucht

    » ATX-Trends: AT&S, Flughafen Wien, DO & CO ...


    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Ausgewählte Jobs von PIR-Partnern


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      wikifolio-Trades Austro-Aktien 22-23: Frequentis(1)
      wikifolio-Trades Austro-Aktien 21-22: SBO(1), Strabag(1)
      wikifolio-Trades Austro-Aktien 19-20: OMV(1), Fabasoft(1)
      wikifolio-Trades Austro-Aktien 18-19: AT&S(1), Uniqa(1), Erste Group(1)
      Star der Stunde: Bajaj Mobility AG 1.58%, Rutsch der Stunde: EuroTeleSites AG -1.86%
      wikifolio-Trades Austro-Aktien 17-18: CPI Europe AG(1), Telekom Austria(1)
      Star der Stunde: Bajaj Mobility AG 2.13%, Rutsch der Stunde: Bawag -1.18%
      wikifolio-Trades Austro-Aktien 16-17: Frequentis(1), AT&S(1)
      BSN Vola-Event AT&S

      Featured Partner Video

      Wiener Börse Party #1123: ATX schwächer, Bajaj Mobility mit fulminanten Sagern vorne, Porr liefert und ein Hallo an Emerald Horizon

      Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

      Books josefchladek.com

      Pierre Bost
      Photographies Modernes Présentées par Pierre Bost
      1927
      Librairie des arts Décoratifs

      Alessandra Calò
      Ctonio
      2024
      Studiofaganel

      Gerhard Puhlmann
      Die Stalinallee
      1953
      Verlag der Nation

      Olga Ignatovich
      In the Shadow of the Big Brother
      2025
      Arthur Bondar Collection WWII

      Bertien van Manen
      Let's Sit Down Before We Go
      2011
      MACK