Kratos zerschlagen, das Phishing-Kit hinter Tausenden von Kampagnen pro Monat
Die deutschen und US-amerikanischen Strafverfolgungsbehörden haben die Infrastruktur von Kratos zerschlagen, einer Phishing-as-a-Service-Plattform, die zu den weltweit meistgenutzten zählt. Die Operation wurde von der Staatsanwaltschaft Frankfurt und dem Bundeskriminalamt geleitet, mit Unterstützung der US-Behörden und der Festnahme des mutmaßlichen Entwicklers und Administrators in Indonesien. Kratos wurde eingesetzt, um bis zu 15.000 Kampagnen pro Monat zu starten, und hatte einen besonderen Fokus auf den Diebstahl von Microsoft 365-Sitzungen und die Umgehung der Multi-Faktor-Authentifizierung. Die Abschaltung ist wichtig, weil sie ein industrialisiertes kriminelles Modell trifft: nicht ein einzelnes, isoliertes Kit, sondern eine Plattform, die die Einstiegshürde für Betrüger drastisch senkt. Die Entfernung der Infrastruktur kann viele laufende Kampagnen unterbrechen, doch der Markt für Phishing-Dienste neigt dazu, sich schnell zu regenerieren. Der Fall bestätigt, wie sehr Phishing weiterhin eines der wirksamsten Werkzeuge gegen Identitäten und Unternehmenssitzungen bleibt.
Quellen
- Polizei zerschlägt Kratos-Phishing-Plattform hinter 15.000 monatlichen Kampagnen — Help Net Security
- Polizei zerschlägt Kratos-Phishing-Kit, das zum Diebstahl von Microsoft-365-Sitzungen und zur Umgehung von MFA entwickelt wurde — The Hacker News


Schreibe einen Kommentar