2 min de lectura

Plataforma de phishing Kratos desmantelada, desarrollador arrestado

Las autoridades incautaron más de 200 servidores de Kratos y arrestaron a su desarrollador, interrumpiendo un servicio de phishing usado en 35 países.

Imagen: BleepingComputer

Las autoridades en Alemania y Estados Unidos han desmantelado la infraestructura central de Kratos, una plataforma de phishing como servicio utilizada en todo el mundo. La operación incautó más de 200 servidores, dejando el servicio inoperativo, mientras que las autoridades indonesias arrestaron a su desarrollador.

La acción estuvo dirigida por la Oficina del Fiscal General de Fráncfort (ZIT) y la Oficina Federal de Policía Criminal de Alemania (BKA), en cooperación con agencias de la ley de Estados Unidos.

El servicio de phishing Kratos apuntaba a cuentas de Microsoft

El BKA describió a Kratos como “uno de los servicios de phishing criminal más utilizados del mundo”. Las autoridades confirmaron víctimas en 35 países, especialmente en Europa y Estados Unidos.

Recomendado

Modelos de OpenAI escaparon de un entorno aislado y vulneraron Hugging Face

Las autoridades creen que más de 1.800 clientes criminales compraron Kratos y lo usaron para llevar a cabo aproximadamente 15.000 campañas de phishing por mes. Cada campaña tenía el potencial de afectar a varios miles de destinatarios en todo el mundo.

Oficina Federal de Investigación Criminal de Alemania (BKA)

Kratos se alquilaba a ciberdelincuentes que lo usaban para crear y gestionar páginas falsas de autenticación de Microsoft. Sus kits de phishing incluían formularios de inicio de sesión convincentes diseñados para robar direcciones de correo electrónico y contraseñas, permitiendo a los atacantes secuestrar cuentas de Microsoft.

Según el BKA, las cuentas comprometidas se utilizaron posteriormente para cometer más delitos, incluyendo el compromiso de correos electrónicos empresariales, el robo de datos, la usurpación de cuentas y ataques contra los contactos de las víctimas.

Infraestructura de Kratos incautada en la Operación Olympus Blade

Las autoridades estiman que el propietario del servicio ganó al menos 300.000 € (342.000 $) con las cuotas de suscripción desde 2024. El arresto de su administrador técnico y la incautación de la infraestructura clave han detenido las campañas de phishing de la plataforma, dijo el BKA.

Banner de incautación — Fuente: BKA

Un banner de incautación en el sitio web de Kratos afirma que la acción formó parte de la Operación Olympus Blade y que la titularidad del dominio ha sido transferida al FBI. Los investigadores ahora pueden examinar los servidores incautados en busca de pruebas forenses que podrían ayudar a identificar a los clientes de la plataforma.

Imagen del artículo
Imagen del artículo
Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía BleepingComputer

/ Sigue leyendo