Властите разбиха Kratos – мащабна фишинг услуга („phishing-as-a-service“), стояща зад около 15 000 месечни фишинг кампании, ликвидирайки глобална инфраструктура, използвана за мащабна кражба на идентификационни данни.
Операцията включва сътрудничество между германските правоохранителни органи и властите в САЩ и Индонезия. Индонезийските власти арестуваха предполагаемия разработчик и технически администратор на инфраструктурата на Kratos.
Разследващите неутрализираха и повече от 200 сървъра, свързани с тази услуга, идентифицирайки около 850 жертви в 35 държави, предимно в Европа и САЩ. Действителният брой на засегнатите потребители може да е значително по-висок, тъй като отделните фишинг кампании могат да достигнат до хиляди получатели.
Жертвите, които неволно са въвели своите имейл адреси, пароли или друга лична информация в тези фалшиви форми за вход, без да знаят са предали своите идентификационни данни на атакуващите. Откраднатите данни за достъп до акаунти в Microsoft могат да доведат до различни последващи атаки, включително компрометиране на служебна електронна поща, неоторизиран достъп до облачни услуги, превземане на акаунти, вътрешен фишинг, финансови измами и кражба на данни. Примамките, свързани с Microsoft, са особено ефективни, тъй като бизнесът, организациите от публичния сектор и крайните потребители масово използват услуги като Microsoft 365.
Платформата Kratos е била отдавана под наем на други киберпрестъпници по модела „фишинг като услуга“, което намалява техническите бариери пред потенциалните атакуващи. Това е позволило на лица без умения за разработване на фишинг инфраструктура да провеждат професионално изглеждащи кампании. Властите оценяват, че над 1800 престъпни клиенти са закупили достъп до Kratos, което е генерирало приходи от над 300 000 евро от 2024 г. насам.
Неотдавнашното спиране беше насочено срещу централните технически компоненти на екосистемата Kratos, а не просто срещу отделни фишинг уебсайтове. Чрез премахването на сървърната инфраструктура на услугата и ареста на нейния технически администратор, разследващите постигнаха пълно преустановяване на кампаниите, поддържани от Kratos. Федералната криминална служба на Германия (BKA) заявява, че фишингът става все по-индустриализиран, като престъпниците наемат готови платформи, които предоставят шаблони, хостинг и поддръжка за провеждане на мащабируеми кампании.
Организациите трябва да продължат да разглеждат подканите за влизане в Microsoft, съобщенията за нулиране на пароли и известията за споделени документи като високорискови фишинг теми. Защитниците могат да намалят излагането си на риск чрез прилагане на устойчива на фишинг многофакторна автентификация, наблюдение на подозрителна активност при влизане, блокиране на наскоро регистрирани или сходни домейни и обучение на потребителите да проверяват URL адресите за вход преди въвеждане на своите идентификационни данни.