Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика - «Новости»

  • 14:30, 25-июл-2026
  • Новости / Преимущества стилей / Изображения / Текст / Сайтостроение / Типы носителей
  • Олег
  • 0

Правоохранительные органы Германии и США отключили инфраструктуру фишинговой платформы Kratos, которая использовалась для кражи аккаунтов Microsoft 365 и обхода многофакторной аутентификации. Власти изъяли более 200 серверов, а предполагаемого разработчика и администратора сервиса арестовали в Индонезии.


Операцию по закрытию платформы, получившую название Olympus Blade, координировали Центральное управление по борьбе с киберпреступностью прокуратуры Франкфурта (ZIT) и Федеральное ведомство уголовной полиции Германии (BKA) при участии американских правоохранителей.


В BKA описывают Kratos как один из самых популярных в криминальной среде фишинговых сервисов. По оценкам следствия, платформой пользовались более 1800 клиентов, которые проводили порядка 15 000 фишинговых кампаний в месяц. Каждая из таких рассылок могла охватывать несколько тысяч адресатов, и создатели Kratos заработали на этом не менее 300 000 евро.


По данным правоохранителей, с конца 2024 года жертвами таких атак стали сотни тысяч пользователей более чем в 30 странах мира (подтвержденные пострадавшие в основном находятся в Европе и США).


Kratos работал по модели PhaaS (phishing-as-a-service, «фишинг как услуга»). Клиенты сервиса оплачивали доступ криптовалютой, после чего могли управлять своими аккаунтами через отдельный сайт или Telegram-бота и создавать поддельные страницы авторизации Microsoft.


Как недавно сообщали аналитики ANY.RUN, платформа поддерживала два режима. В первом использовалась обычная PHP-страница, которая собирала логины и пароли жертв. Второй представлял собой реверс-прокси на Node.js и позволял проводить атаки типа adversary-in-the-middle: в этом случае Kratos в режиме реального времени передавал хакерам данные учетной записи Microsoft и перехватывал созданную после входа сессию.





В результате злоумышленники получали не только логин и пароль, но и сессионный cookie. С его помощью можно было войти в аккаунт жертвы, даже если та использовала двухфакторную аутентификацию. Специалисты Microsoft отслеживали этот сервис под названием SneakyLog с начала 2025 года.


Как теперь подчеркивают представители BKA, фишинговые кампании не смогут продолжаться после отключения серверов Kratos и ареста администратора сервиса. В настоящее время конфискованные серверы изучают криминалисты, и ожидается, что найденные на них данные помогут установить личности клиентов сервиса.


Правоохранительные органы Германии и США отключили инфраструктуру фишинговой платформы Kratos, которая использовалась для кражи аккаунтов Microsoft 365 и обхода многофакторной аутентификации. Власти изъяли более 200 серверов, а предполагаемого разработчика и администратора сервиса арестовали в Индонезии. Операцию по закрытию платформы, получившую название Olympus Blade, координировали Центральное управление по борьбе с киберпреступностью прокуратуры Франкфурта (ZIT) и Федеральное ведомство уголовной полиции Германии (BKA) при участии американских правоохранителей. В BKA описывают Kratos как один из самых популярных в криминальной среде фишинговых сервисов. По оценкам следствия, платформой пользовались более 1800 клиентов, которые проводили порядка 15 000 фишинговых кампаний в месяц. Каждая из таких рассылок могла охватывать несколько тысяч адресатов, и создатели Kratos заработали на этом не менее 300 000 евро. По данным правоохранителей, с конца 2024 года жертвами таких атак стали сотни тысяч пользователей более чем в 30 странах мира (подтвержденные пострадавшие в основном находятся в Европе и США). Kratos работал по модели PhaaS (phishing-as-a-service, «фишинг как услуга»). Клиенты сервиса оплачивали доступ криптовалютой, после чего могли управлять своими аккаунтами через отдельный сайт или Telegram-бота и создавать поддельные страницы авторизации Microsoft. Как недавно сообщали аналитики ANY.RUN, платформа поддерживала два режима. В первом использовалась обычная PHP-страница, которая собирала логины и пароли жертв. Второй представлял собой реверс-прокси на Node.js и позволял проводить атаки типа adversary-in-the-middle: в этом случае Kratos в режиме реального времени передавал хакерам данные учетной записи Microsoft и перехватывал созданную после входа сессию. В результате злоумышленники получали не только логин и пароль, но и сессионный cookie. С его помощью можно было войти в аккаунт жертвы, даже если та использовала двухфакторную аутентификацию. Специалисты Microsoft отслеживали этот сервис под названием SneakyLog с начала 2025 года. Как теперь подчеркивают представители BKA, фишинговые кампании не смогут продолжаться после отключения серверов Kratos и ареста администратора сервиса. В настоящее время конфискованные серверы изучают криминалисты, и ожидается, что найденные на них данные помогут установить личности клиентов сервиса.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Другие новости


Рекомендуем

Комментарии (0)




Уважаемый посетитель нашего сайта!
Комментарии к данной записи отсутсвуют. Вы можете стать первым!