Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon La policía desmantela la plataforma de phishing Kratos y detiene a su creador


Autoridades de Alemania y EE. UU. desmantelaron Kratos, una de las plataformas de phishing más utilizadas del mundo, deteniendo a su desarrollador en Indonesia y confiscando más de 200 servidores. El servicio era alquilado a unos 1,800 criminales para robar cuentas de Microsoft mediante páginas falsas, afectando a víctimas en 35 países. Esta operación, denominada "Olympus Blade", ha dejado el servicio inoperable y permitirá identificar a los clientes de la red.





Las autoridades de Alemania y EE. UU. desmantelaron la infraestructura central de Kratos, una plataforma de phishing como servicio (PhaaS) con alcance global, y su desarrollador fue arrestado en Indonesia.

Durante la operación, las autoridades incautaron más de 200 servidores, interrumpiendo eficazmente el servicio malicioso y dejándolo inoperable.

La acción fue dirigida por la Fiscalía General de Frankfurt (ZIT) y la Policía Federal de Alemania (BKA), que trabajaron en colaboración con agencias policiales de EE. UU.


El anuncio de la BKA caracteriza a Kratos como "uno de los servicios de phishing criminal más utilizados del mundo", con víctimas confirmadas en 35 países, particularmente en Europa y Estados Unidos.

"Las autoridades creen que más de 1.800 clientes criminales compraron Kratos y lo utilizaron para llevar a cabo aproximadamente 15.000 campañas de phishing al mes", anunció la BKA.

"Cada campaña tenía el potencial de afectar a varios miles de destinatarios en todo el mundo".

El kit de herramientas de phishing, que permitía a los actores de amenazas crear y gestionar páginas falsas de autenticación de Microsoft, se alquilaba a cibercriminales para ataques de phishing.

El kit proporcionaba formularios de inicio de sesión convincentes diseñados para robar direcciones de correo electrónico y contraseñas, permitiendo a los atacantes secuestrar cuentas de Microsoft.

El acceso a estas cuentas se aprovechaba a menudo para "cometer más delitos", afirma la BKA, sugiriendo actividades posteriores al compromiso como el compromiso de correos electrónicos corporativos, el robo de datos, la toma de control de cuentas y ataques de phishing dirigidos a los contactos de las víctimas.

Las autoridades estiman que el propietario del servicio ganó al menos 300.000 € (342.000 $) desde 2024, a través de las tarifas de suscripción a la plataforma Kratos.

Con el arresto del administrador técnico y el cierre de partes clave de su infraestructura, la BKA afirma que estas campañas de phishing ya no pueden continuar.



Banner de incautación
Fuente: BKA

Se añadió un banner de incautación al sitio web del servicio, presentando la acción como parte de la Operación Olympus Blade y declarando que la propiedad del dominio ha sido transferida al FBI.

Con los servidores incautados, las autoridades pueden avanzar en la investigación recuperando nuevas pruebas forenses que puedan conducir a la identificación de los clientes del servicio.

Fuente:
BleepingComputer


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.