Forças de Segurança Derrubam o Kit de Phishing Kratos que Mirava o Microsoft 365
Autoridades alemãs e americanas desmantelaram o kit de phishing Kratos, amplamente utilizado para roubar sessões do Microsoft 365 e contornar a autenticação multifator (MFA). Um desenvolvedor indonésio foi preso em conexão com a operação.
TL;DR
- Kratos era um kit de phishing de alto nível usado para atacar usuários do Microsoft 365.
- Ele podia contornar proteções de autenticação multifator (MFA).
- Operação conjunta entre autoridades alemãs, norte-americanas e indonésias levou ao seu desmantelamento.
- Infraestrutura central foi apreendida e um suspeito foi preso.
- Destaca riscos persistentes provenientes de ferramentas avançadas de phishing como serviço.
Em uma importante vitória contra infraestrutura cibernética criminosa, agências de aplicação da lei da Alemanha e dos EUA derrubaram os componentes principais do kit de phishing Kratos. Este conjunto de ferramentas havia se tornado conhecido por sua capacidade de roubar sessões de login do Microsoft 365 e contornar a autenticação multifator (MFA), representando uma ameaça significativa à segurança corporativa.
A ação decorreu de esforços coordenados entre a unidade de cibercrimes do Ministério Público de Frankfurt (ZIT), na Alemanha, a Polícia Federal Criminológica (BKA), parceiros norte-americanos e autoridades indonésias, que prenderam o suspeito de ser o operador principal. A interrupção representa um passo importante no combate a plataformas sofisticadas de phishing como serviço, que permitem ampla violação de e-mails corporativos e roubo de credenciais.
O Que Tornava o Kratos Perigoso
- O Kratos era especializado em coletar credenciais do Microsoft 365 através de páginas de phishing realistas.
- Possuía técnicas avançadas para burlar mecanismos de MFA, incluindo interceptação em tempo real.
- Era usado globalmente por criminosos cibernéticos, proporcionando acesso em larga escala a contas corporativas de e-mail.
- Seu design modular permitia personalizações nos ataques e ajudava a evadir detecções.
Ação das Forças de Segurança e Impacto
- Autoridades apreenderam servidores de comando e controle e infraestrutura backend.
- Uma pessoa na Indonésia foi presa sob suspeita de desenvolver e gerenciar o Kratos.
- A colaboração envolveu múltiplos países, refletindo a natureza global do cibercrime.
- Esta operação interrompe uma ferramenta crítica no ecossistema de phishing, reduzindo ameaças imediatas.
- Organizações ainda devem auditar possíveis compromissos anteriores e reforçar políticas de MFA.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.