Разбита е инфраструктурата на Kratos – един от най-използваните фишинг комплекти за кражба на Microsoft 365 сесии

Разбита е инфраструктурата на Kratos – един от най-използваните фишинг комплекти за кражба на Microsoft 365 сесии
Германските и американските правоохранителни органи съвместно разкриха и неутрализираха инфраструктурата на Kratos – фишинг комплект, използван за кражба на сесии в Microsoft 365 и заобикаляне на многофакторната автентикация. Задържан е и предполагаемият създател на инструмента в Индонезия.

В съвместна операция германските и американските органи за борба с киберпрестъпленията успяха да разкрият и премахнат основната инфраструктура на Kratos – един от най-разпространените криминални фишинг комплекти в света. Този инструмент е бил използван за кражба на сесии в Microsoft 365 и заобикаляне на многофакторната автентикация (MFA), което го прави особено опасен за корпоративните потребители и организации.

Какво представлява Kratos и как работи?

Kratos е фишинг комплект, който позволява на киберпрестъпниците да събират идентификационни данни и сесийни токени от жертвите си, като по този начин могат да получат достъп до акаунти в Microsoft 365 без да преминават през стандартните защитни механизми като MFA. Това става чрез създаване на фалшиви страници за вход, които имитират легитимните портали на Microsoft, и улавяне на сесийните бисквитки, които позволяват на нападателите да влязат в акаунтите без допълнително удостоверяване.

Какво се случи в операцията?

Германската прокуратура във Франкфурт и Федералната криминална полиция на Германия (BKA), заедно с американските партньори, са успели да идентифицират и изключат сървърите, които поддържат инфраструктурата на Kratos. В Индонезия пък е арестуван мъж, заподозрян за разработването и управлението на този фишинг комплект. Операцията е резултат от международно сътрудничество и обмен на информация между различни правоохранителни органи, което подчертава важността на глобалната координация в борбата с киберпрестъпленията.

Защо това е важно?

Kratos представлява сериозна заплаха за сигурността на корпоративните акаунти, особено в контекста на масовото използване на облачни услуги като Microsoft 365. Тъй като многофакторната автентикация се счита за един от най-надеждните методи за защита, възможността за нейното заобикаляне чрез фишинг комплекти като Kratos подчертава уязвимостите в настоящите системи за сигурност. Това събитие показва, че дори напредналите защитни механизми могат да бъдат компрометирани, ако потребителите и организациите не са достатъчно внимателни и не прилагат допълнителни мерки за сигурност.

По-широк контекст и въздействие върху индустрията

С нарастването на киберпрестъпленията, насочени към корпоративни и облачни услуги, подобни операции на правоохранителните органи са от съществено значение за ограничаване на щетите и за възпиране на престъпниците. Разкриването на Kratos показва, че киберпрестъпниците продължават да развиват сложни инструменти, които могат да заобиколят дори модерни системи за защита. Това налага на компаниите да инвестират в по-сложни решения за сигурност, включително обучение на служителите, мониторинг на аномалии в достъпа и използване на поведенчески анализи.

Какво може да последва?

След успешното неутрализиране на Kratos, е вероятно да се наблюдава засилено внимание към подобни фишинг комплекти и методи за кражба на сесии. Правоохранителните органи вероятно ще продължат да работят по разкриването на други подобни инструменти и мрежи, докато технологичните компании ще трябва да адаптират своите системи за сигурност, за да предотвратят бъдещи атаки. В същото време, потребителите и организациите трябва да бъдат по-бдителни и да прилагат комплексни стратегии за защита, включително многослойна автентикация и редовен одит на достъпа до критични системи.

Тази статия е автоматично обобщена и структурирана от AI News Tech въз основа на публично достъпни технологични източници.

Източници

Видео по темата

The Best Wii Remote EVER!
The Best Wii Remote EVER! Linus Tech Tips
The DRAM Crisis: 600% Price Increases by Micron, SK Hynix, & Samsung
The DRAM Crisis: 600% Price Increases by Micron, SK Hynix, & Samsung Gamers Nexus
This ZOOM is Insane!
This ZOOM is Insane! Marques Brownlee
This Upgrade is Dangerous - AMD $5,000 Ultimate Tech Upgrade
This Upgrade is Dangerous - AMD $5,000 Ultimate Tech Upgrade Linus Tech Tips