Международная операция оборвала схему, которой пользовались тысячи киберпреступников.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Массовый фишинг всё чаще работает как обычный платный сервис для злоумышленников, но одна из крупнейших таких платформ недавно лишилась своей инфраструктуры. Власти Германии и США сообщили об отключении Kratos и изъятии более 200 серверов. А разработчика платформы и вовсе задержала полиция в Индонезии.
Операцию провели Генеральная прокуратура Франкфурта и Федеральное ведомство уголовной полиции Германии при поддержке американских правоохранительных органов. Следствие связывает Kratos с жертвами в 35 странах, прежде всего в Европе и США. Сервисом пользовались более 1800 преступников, которые запускали около 15 тысяч фишинговых кампаний в месяц.
Kratos работал по модели « фишинг как услуга» . Клиенты арендовали набор инструментов для создания и управления поддельными страницами входа в Microsoft. Формы копировали настоящие страницы авторизации и перехватывали адреса электронной почты и пароли.
Украденные данные позволяли захватывать учётные записи Microsoft . Полученный доступ могли применять для кражи информации, мошенничества с деловой перепиской и новых рассылок от имени жертвы. Каждая кампания могла охватывать несколько тысяч адресатов.
По оценке полиции, владелец Kratos заработал на подписках не менее 300 тысяч евро с 2024 года. После задержания технического администратора и изъятия центральных серверов платформа перестала работать. Домен сервиса передали ФБР в рамках операции Olympus Blade.
Изъятые серверы изучат криминалисты. Сохранённые данные могут помочь установить клиентов Kratos и связать их с конкретными фишинговыми кампаниями.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Массовый фишинг всё чаще работает как обычный платный сервис для злоумышленников, но одна из крупнейших таких платформ недавно лишилась своей инфраструктуры. Власти Германии и США сообщили об отключении Kratos и изъятии более 200 серверов. А разработчика платформы и вовсе задержала полиция в Индонезии.
Операцию провели Генеральная прокуратура Франкфурта и Федеральное ведомство уголовной полиции Германии при поддержке американских правоохранительных органов. Следствие связывает Kratos с жертвами в 35 странах, прежде всего в Европе и США. Сервисом пользовались более 1800 преступников, которые запускали около 15 тысяч фишинговых кампаний в месяц.
Kratos работал по модели « фишинг как услуга» . Клиенты арендовали набор инструментов для создания и управления поддельными страницами входа в Microsoft. Формы копировали настоящие страницы авторизации и перехватывали адреса электронной почты и пароли.
Украденные данные позволяли захватывать учётные записи Microsoft . Полученный доступ могли применять для кражи информации, мошенничества с деловой перепиской и новых рассылок от имени жертвы. Каждая кампания могла охватывать несколько тысяч адресатов.
По оценке полиции, владелец Kratos заработал на подписках не менее 300 тысяч евро с 2024 года. После задержания технического администратора и изъятия центральных серверов платформа перестала работать. Домен сервиса передали ФБР в рамках операции Olympus Blade.
Изъятые серверы изучат криминалисты. Сохранённые данные могут помочь установить клиентов Kratos и связать их с конкретными фишинговыми кампаниями.
- Источник новости
- www.securitylab.ru