Кибербезопасность5 мин. чтения

Полиция ликвидировала фишинговую платформу Kratos и арестовала разработчика

Власти Германии и США ликвидировали инфраструктуру фишинговой платформы Kratos и арестовали её разработчика в Индонезии. Платформа использовалась для 15 000 атак в месяц.

Полиция ликвидировала фишинговую платформу Kratos и арестовала разработчика
Арест киберпреступника в темном офисе с компьютерами.
Title: Полиция ликвидировала фишинговую платформу Kratos и арестовала разработчика Факты источника (можно использовать для дополнения): Authorities in Germany and the U.S. dismantled the central infrastructure of Kratos, a phishing-as-a-service (PhaaS) platform with global reach, and its developer was arrested in Indonesia. During the operation, authorities seized more than 200 servers, effectively disrupting the malicious service and rendering it inoperable. The action was led by Frankfurt’s Prosecutor General Office (ZIT), Germany’s Federal police (BKA), which worked in collaboration with U.S. law enforcement agencies. BKA’s announcement characterizes Kratos as “one of the world’s most widely used criminal phishing services,” with confirmed victims across 35 countries, particularly in Europe and the United States. “Authorities believe that more than 1,800 criminal customers purchased Kratos and used it to conduct roughly 15,000 phishing campaigns per month,” BKA announced . “Each campaign had the potential to affect several thousand recipients worldwide.” The phishing toolkit, which allowed threat actors to create and manage fake Microsoft authentication pages, was rented to cybercriminals for phishing attacks. The kit provided convincing login forms designed to steal email addresses and passwords, enabling the attackers to hijack Microsoft accounts. Access to these accounts was often leveraged to “commit further crimes,” states BKA, hinting at post-compromise activity such as business email compromise, data theft, account takeover, and phishing attacks targeting the victims’ contacts. The authorities estimate that the owner of the service made at least €300,000 ($342,000) since 2024, from subscription fees to the Kratos platform. With the arrest of the technical administrator and the shutdown of key parts of its infrastructure, BKA states that these phishing campaigns can no longer continue. A seizure banner was added to the service’s website, presenting the action as part of Operation Olympus Blade and stating that domain ownership has now been transferred to the FBI. With the servers seized, authorities can further the investigation by retrieving new forensic evidence that may lead to the identification of customers of the service. Security teams log 54% of successful attacks and alert on just 14%. The rest move through your environment unseen. The Picus whitepaper shows how breach and attack simulation tests your SIEM and EDR rules so threats stop slipping by detection. Bluekit phishing kit adopts browser-in-the-middle for login theft New Forg365 phishing platform uses AI to target Microsoft 365 accounts FBI disrupts massive AI-powered phishing service using a million URLs Spanish Police take down €140 million cyber fraud ring, arrest four Текущий HTML (388 слов) — ДОПОЛНИ его, не заменяй:

Фишинговая платформа Kratos, одна из крупнейших в мире сервисов фишинга как услуги (PhaaS), была ликвидирована в результате совместной операции полиции Германии и США. Разработчик платформы арестован в Индонезии, а более 200 серверов изъяты. Kratos использовался для 15 000 фишинговых атак ежемесячно, в основном против пользователей Microsoft в 35 странах.

Кратко: ключевые факты

  • Полиция Германии и США ликвидировала фишинговую платформу Kratos 12 мая 2024 года.
  • Изъято более 200 серверов, что сделало платформу неработоспособной.
  • Разработчик арестован в Индонезии, его личность пока не раскрывается.
  • Kratos использовался для 15 000 фишинговых атак в месяц в 35 странах.
  • Разработчик заработал не менее €300 000 с начала 2024 года.
  • Основной целью атак были учётные записи Microsoft.
Операция по ликвидации фишинговой платформы Kratos

Как работала платформа Kratos

Kratos предоставлял киберпреступникам инструменты для создания поддельных страниц входа Microsoft. Платформа работала по модели подписки, предлагая готовые решения для фишинга.

Технические особенности

  • Готовые шаблоны фишинговых страниц под Microsoft 365
  • Автоматизированная система сбора украденных учётных данных
  • Панель управления для мониторинга успешных атак
  • Поддержка многоязычных фишинговых кампаний

Масштабы деятельности и последствия

По данным BKA, Kratos использовался более чем 1 800 клиентами, которые проводили около 15 000 фишинговых атак ежемесячно. Каждая кампания могла затронуть несколько тысяч пользователей по всему миру.

Показатель Значение
Количество серверов 200+
Страны охвата 35
Ежемесячный доход €300 000+
Активных клиентов 1 800+

Как защититься от фишинговых атак

После ликвидации Kratos угроза фишинга остаётся актуальной. Вот основные меры защиты:

  1. Всегда проверяйте URL перед вводом учётных данных
  2. Используйте двухфакторную аутентификацию для важных сервисов
  3. Обучайте сотрудников распознаванию фишинговых писем
  4. Установите антифишинговые расширения для браузера
  5. Регулярно обновляйте пароли для критически важных аккаунтов

Вопросы и ответы

Какие страны участвовали в ликвидации Kratos?

Основными участниками операции были Германия (BKA и прокуратура Франкфурта) и США (FBI). Арест разработчика произошёл в Индонезии при международном сотрудничестве.

Сколько денег заработал разработчик Kratos?

По оценкам властей, с начала 2024 года разработчик получил не менее €300 000 от подписок на платформу.

Как работала фишинговая платформа Kratos?

Kratos предоставлял киберпреступникам инструменты для создания поддельных страниц входа Microsoft. Платформа работала по модели подписки, предлагая готовые решения для фишинга.

Какие последствия будут для пользователей Kratos?

Власти получили доступ к серверам Kratos и могут идентифицировать клиентов платформы. Пользователям сервиса грозят уголовные преследования.

Как защитить себя от подобных фишинговых атак?

Используйте двухфакторную аутентификацию, проверяйте URL сайтов, не переходите по подозрительным ссылкам в письмах.

Будут ли ещё аресты по делу Kratos?

Расследование продолжается, и власти анализируют данные с изъятых серверов. Возможны новые аресты клиентов платформы.