Разбита е инфраструктурата на Kratos – един от най-използваните фишинг комплекти за кражба на Microsoft 365 сесии

Разбита е инфраструктурата на Kratos – един от най-използваните фишинг комплекти за кражба на Microsoft 365 сесии
Германските и американските правоохранителни органи съвместно разкриха и неутрализираха инфраструктурата на Kratos – фишинг комплект, използван за кражба на сесии в Microsoft 365 и заобикаляне на многофакторната автентикация. Задържан е и предполагаемият създател на инструмента в Индонезия.

В съвместна операция германските и американските органи за борба с киберпрестъпленията успяха да разкрият и премахнат основната инфраструктура на Kratos – един от най-разпространените криминални фишинг комплекти в света. Този инструмент е бил използван за кражба на сесии в Microsoft 365 и заобикаляне на многофакторната автентикация (MFA), което го прави особено опасен за корпоративните потребители и организации.

Какво представлява Kratos и как работи?

Kratos е фишинг комплект, който позволява на киберпрестъпниците да събират идентификационни данни и сесийни токени от жертвите си, като по този начин могат да получат достъп до акаунти в Microsoft 365 без да преминават през стандартните защитни механизми като MFA. Това става чрез създаване на фалшиви страници за вход, които имитират легитимните портали на Microsoft, и улавяне на сесийните бисквитки, които позволяват на нападателите да влязат в акаунтите без допълнително удостоверяване.

Какво се случи в операцията?

Германската прокуратура във Франкфурт и Федералната криминална полиция на Германия (BKA), заедно с американските партньори, са успели да идентифицират и изключат сървърите, които поддържат инфраструктурата на Kratos. В Индонезия пък е арестуван мъж, заподозрян за разработването и управлението на този фишинг комплект. Операцията е резултат от международно сътрудничество и обмен на информация между различни правоохранителни органи, което подчертава важността на глобалната координация в борбата с киберпрестъпленията.

Защо това е важно?

Kratos представлява сериозна заплаха за сигурността на корпоративните акаунти, особено в контекста на масовото използване на облачни услуги като Microsoft 365. Тъй като многофакторната автентикация се счита за един от най-надеждните методи за защита, възможността за нейното заобикаляне чрез фишинг комплекти като Kratos подчертава уязвимостите в настоящите системи за сигурност. Това събитие показва, че дори напредналите защитни механизми могат да бъдат компрометирани, ако потребителите и организациите не са достатъчно внимателни и не прилагат допълнителни мерки за сигурност.

По-широк контекст и въздействие върху индустрията

С нарастването на киберпрестъпленията, насочени към корпоративни и облачни услуги, подобни операции на правоохранителните органи са от съществено значение за ограничаване на щетите и за възпиране на престъпниците. Разкриването на Kratos показва, че киберпрестъпниците продължават да развиват сложни инструменти, които могат да заобиколят дори модерни системи за защита. Това налага на компаниите да инвестират в по-сложни решения за сигурност, включително обучение на служителите, мониторинг на аномалии в достъпа и използване на поведенчески анализи.

Какво може да последва?

След успешното неутрализиране на Kratos, е вероятно да се наблюдава засилено внимание към подобни фишинг комплекти и методи за кражба на сесии. Правоохранителните органи вероятно ще продължат да работят по разкриването на други подобни инструменти и мрежи, докато технологичните компании ще трябва да адаптират своите системи за сигурност, за да предотвратят бъдещи атаки. В същото време, потребителите и организациите трябва да бъдат по-бдителни и да прилагат комплексни стратегии за защита, включително многослойна автентикация и редовен одит на достъпа до критични системи.

Тази статия е автоматично обобщена и структурирана от AI News Tech въз основа на публично достъпни технологични източници.

Източници

Видео по темата

It's Time to Hack Your Devices and Own Them
It's Time to Hack Your Devices and Own Them Gamers Nexus
Xiaomi 18 Fold: How Does This Happen?
Xiaomi 18 Fold: How Does This Happen? Marques Brownlee
OpenAI Security: Controlling Models is Now ‘Hell’
OpenAI Security: Controlling Models is Now ‘Hell’ AI Explained
The one OpenAI announcement that can actually make you money...
The one OpenAI announcement that can actually make you money... Fireship