🔥 Fique por dentro das novidades mais quentes do momento! 🔥

A notícia que você procurava está aqui!

Apoie esse projeto de divulgacao de noticias! Clique aqui
As autoridades da Alemanha e dos EUA desmantelaram a infraestrutura central do Kratos, uma plataforma de phishing como serviço (PhaaS) com alcance global, e o seu desenvolvedor foi preso na Indonésia.

Durante a operação, as autoridades apreenderam mais de 200 servidores, interrompendo efetivamente o serviço malicioso e tornando-o inoperante.

A ação foi liderada pela Procuradoria-Geral de Frankfurt (ZIT) e pela Polícia Federal da Alemanha (BKA), que trabalhou em colaboração com as agências de aplicação da lei dos EUA.



O anúncio da BKA caracteriza o Kratos como “um dos serviços de phishing criminoso mais utilizados no mundo”, com vítimas confirmadas em 35 países, especialmente na Europa e nos Estados Unidos.

“As autoridades acreditam que mais de 1.800 clientes criminosos compraram Kratos e o usaram para realizar cerca de 15.000 campanhas de phishing por mês”, anunciou o BKA.

“Cada campanha tinha o potencial de afetar vários milhares de destinatários em todo o mundo.”

O kit de ferramentas de phishing, que permitiu que os agentes de ameaças criassem e gerenciassem páginas falsas de autenticação da Microsoft, foi alugado a cibercriminosos para ataques de phishing.

O kit fornecia formulários de login convincentes, projetados para roubar endereços de e-mail e senhas, permitindo que os invasores sequestrassem contas da Microsoft.

O acesso a estas contas foi muitas vezes aproveitado para “cometer mais crimes”, afirma o BKA, sugerindo atividades pós-comprometimento, como comprometimento de e-mails comerciais, roubo de dados, apropriação de contas e ataques de phishing direcionados aos contatos das vítimas.

As autoridades estimam que o proprietário do serviço ganhou pelo menos 300.000 euros (342.000 dólares) desde 2024, com taxas de subscrição da plataforma Kratos.

Com a prisão do administrador técnico e o encerramento de partes importantes da sua infraestrutura, o BKA afirma que estas campanhas de phishing não podem mais continuar.

Banner de apreensãoFonte: BKA

Um banner de apreensão foi adicionado ao site do serviço, apresentando a ação como parte da Operação Olympus Blade e informando que a propriedade do domínio foi transferida para o FBI.

Com os servidores apreendidos, as autoridades podem aprofundar a investigação recuperando novas evidências forenses que possam levar à identificação dos clientes do serviço.







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #polícia #desmonta #plataforma #de #phishing #kratos #e #prende #desenvolvedor
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment