Kratos PhaaS felszámolása
A német BKA, a frankfurti ZIT, az amerikai FBI és az U.S. Secret Service, valamint az indonéz hatóságok közös műveletben felszámolták a Kratos nevű, világviszonylatban is az egyik legnagyobb Phishing-as-a-Service platform infrastruktúráját. A nyomozás szerint a szolgáltatás 2024 vége óta több százezer áldozatot érintett több mint 30 országban, elsősorban Európában és az Egyesült Államokban. Az indonéziai művelet során őrizetbe vették a Kratos fejlesztőjét és technikai üzemeltetőjét, miközben több mint 200 szervert lefoglaltak vagy lekapcsoltak, ezzel teljesen működésképtelenné téve a szolgáltatást.
A Kratos nem maga hajtott végre adathalász támadásokat, hanem komplett szolgáltatásként biztosított infrastruktúrát más bűnözők számára. A platform segítségével néhány perc alatt hozhatók létre professzionális, főként Microsoft 365 bejelentkezési oldalakat utánzó adathalász oldalak, amelyek valós időben gyűjtötték a felhasználóneveket, jelszavakat és egyszer használatos MFA-kódokat. A bűnszervezet előfizetéses modellben működött, több mint 1800 bűnözői ügyfél vásárolta meg a szolgáltatást, akik havonta mintegy 15 000 adathalász kampányt indítottak. A Kratos üzemeltetői ebből 2024 óta több mint 300 000 euró bevételt szereztek. A BKA szerint ez az első olyan jelentős nemzetközi rendészeti siker, amely egy globálisan használt PhaaS-platform teljes infrastruktúráját és fejlesztői hátterét egyszerre számolta fel, nem csupán az egyes adathalász oldalakat távolította el. A bűnüldöző szervek egyre inkább a kiberbűnözés szolgáltatói rétegét veszik célba, mivel ezek felszámolásával egyszerre több ezer későbbi támadás előzhető meg.