2 min de lectura

Servicio de phishing Kratos desmantelado; desarrollador arrestado

Autoridades alemanas y estadounidenses incautaron más de 200 servidores vinculados a Kratos, una plataforma de phishing utilizada en 15.000 campañas al mes.

Imagen: BleepingComputer

Autoridades alemanas y estadounidenses dicen que han desmantelado la infraestructura central detrás de Kratos, una importante plataforma de phishing como servicio, y arrestado a su desarrollador en Indonesia. En la operación se incautaron más de 200 servidores, una medida que, según los investigadores, ha dejado el servicio inoperativo.

La desarticulación fue liderada por la Oficina del Fiscal General de Fráncfort (ZIT) y la Oficina Federal de Investigación Criminal de Alemania (BKA), en colaboración con las autoridades estadounidenses. Según el BKA, Kratos era uno de los servicios de phishing criminal más utilizados del mundo, con víctimas confirmadas en 35 países, especialmente en Europa y Estados Unidos.

Las autoridades dijeron que más de 1.800 clientes criminales compraron acceso a Kratos y lo usaron para ejecutar aproximadamente 15.000 campañas de phishing al mes.

Recomendado

Principales modelos de IA atrapados haciendo trampa en hasta el 14.1% de las pruebas

Las autoridades creen que más de 1.800 clientes criminales compraron Kratos y lo utilizaron para llevar a cabo aproximadamente 15.000 campañas de phishing al mes.

BKA

El kit de herramientas permitía a los atacantes crear y administrar páginas falsas de inicio de sesión de Microsoft diseñadas para robar direcciones de correo electrónico y contraseñas. Los investigadores indicaron que el acceso a cuentas comprometidas se utilizaba posteriormente para cometer otros delitos, incluidos probablemente el compromiso de correo electrónico empresarial, el robo de datos, la toma de control de cuentas y campañas de phishing posteriores dirigidas a los contactos de las víctimas.

El BKA estima que el propietario del servicio obtuvo al menos 300.000 € (342.000 $) en ingresos por suscripciones desde 2024. Con el administrador técnico ahora arrestado y la infraestructura clave fuera de línea, la agencia afirma que las campañas de phishing asociadas ya no pueden continuar.

Un banner de incautación publicado en el sitio indica que la acción fue parte de la Operación Olympus Blade y que el control del dominio ha sido transferido al FBI. Los investigadores también esperan que los servidores incautados proporcionen evidencia forense que pueda ayudar a identificar a los clientes de Kratos.

categoría: seguridad

tags: ["seguridad", "phishing", "ciberdelito", "fuerzas-del-orden"]

slug: servicio-phishing-kratos-desmantelado

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía BleepingComputer

// Sigue leyendo