← Voltar ao blog

Forças de Segurança Derrubam o Kit de Phishing Kratos que Mirava o Microsoft 365

Autoridades alemãs e americanas desmantelaram o kit de phishing Kratos, amplamente utilizado para roubar sessões do Microsoft 365 e contornar a autenticação multifator (MFA). Um desenvolvedor indonésio foi preso em conexão com a operação.

TL;DR

  • Kratos era um kit de phishing de alto nível usado para atacar usuários do Microsoft 365.
  • Ele podia contornar proteções de autenticação multifator (MFA).
  • Operação conjunta entre autoridades alemãs, norte-americanas e indonésias levou ao seu desmantelamento.
  • Infraestrutura central foi apreendida e um suspeito foi preso.
  • Destaca riscos persistentes provenientes de ferramentas avançadas de phishing como serviço.

Em uma importante vitória contra infraestrutura cibernética criminosa, agências de aplicação da lei da Alemanha e dos EUA derrubaram os componentes principais do kit de phishing Kratos. Este conjunto de ferramentas havia se tornado conhecido por sua capacidade de roubar sessões de login do Microsoft 365 e contornar a autenticação multifator (MFA), representando uma ameaça significativa à segurança corporativa.

A ação decorreu de esforços coordenados entre a unidade de cibercrimes do Ministério Público de Frankfurt (ZIT), na Alemanha, a Polícia Federal Criminológica (BKA), parceiros norte-americanos e autoridades indonésias, que prenderam o suspeito de ser o operador principal. A interrupção representa um passo importante no combate a plataformas sofisticadas de phishing como serviço, que permitem ampla violação de e-mails corporativos e roubo de credenciais.

O Que Tornava o Kratos Perigoso

  • O Kratos era especializado em coletar credenciais do Microsoft 365 através de páginas de phishing realistas.
  • Possuía técnicas avançadas para burlar mecanismos de MFA, incluindo interceptação em tempo real.
  • Era usado globalmente por criminosos cibernéticos, proporcionando acesso em larga escala a contas corporativas de e-mail.
  • Seu design modular permitia personalizações nos ataques e ajudava a evadir detecções.

Ação das Forças de Segurança e Impacto

  • Autoridades apreenderam servidores de comando e controle e infraestrutura backend.
  • Uma pessoa na Indonésia foi presa sob suspeita de desenvolver e gerenciar o Kratos.
  • A colaboração envolveu múltiplos países, refletindo a natureza global do cibercrime.
  • Esta operação interrompe uma ferramenta crítica no ecossistema de phishing, reduzindo ameaças imediatas.
  • Organizações ainda devem auditar possíveis compromissos anteriores e reforçar políticas de MFA.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Forças de Segurança Derrubam o Kit de Phishing Kratos que Mirava o Microsoft 365 — Agent Breach Blog | Agent Breach