解体されたKratosフィッシングキット、Microsoft 365利用者を狙う攻撃の設計図に
2026年7月にPhaaS(フィッシング・アズ・ア・サービス)プラットフォーム「Kratos」が摘発されましたが、脅威の全体像を鈍らせるにはほとんど至っていません。ComputerSecurity セキュリティ研究者らは、流出した手口やインフラのパターンが、すでにMicrosoft 365環境を狙う進行中のキャンペー
2026年7月にPhaaS(フィッシング・アズ・ア・サービス)プラットフォーム「Kratos」が摘発されましたが、脅威の全体像を鈍らせるにはほとんど至っていません。ComputerSecurity セキュリティ研究者らは、流出した手口やインフラのパターンが、すでにMicrosoft 365環境を狙う進行中のキャンペー
Microsoft 365の認証情報を窃取し、多要素認証(MFA)を回避する高度なPhishing-as-a-Service(PhaaS)プラットフォーム「Kratos」が、大規模な法執行作戦により摘発されました。 しかし、セキュリティ研究者らは、中枢インフラが解体されたからといって危険が去ったわけではないと警告して
セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ
ドイツと米国の法執行機関は、悪名高いフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」を支えるインフラを摘発しました。開発者兼管理者とされる人物は、インドネシア警察によって現地で逮捕されています。 押収を伝えるバナー(出典:BKA) 今回の摘発は、フランクフルト検察庁のサイバー犯罪対策部
ドイツと米国の法執行機関は、世界で最も広く展開されていた犯罪組織向けフィッシング詐欺代行(PhaaS)プラットフォームの一つであるKratosの中枢インフラを、「Operation Olympus Blade(オリンパス・ブレード作戦)」と名付けた合同作戦で摘発しました。 フランクフルト・アム・マイン検察庁インターネ
ドイツと米国の当局は、世界規模で展開されていたフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」の中枢インフラを摘発し、その開発者をインドネシアで逮捕しました。 今回の作戦では、200台以上のサーバーが押収され、この悪意あるサービスは事実上機能停止に追い込まれました。 この摘発作戦は、フラ
セキュリティ 200台超のサーバーが停止に追い込まれた後、開発者とされる人物がインドネシアで逮捕
このキットは、信頼された各種クラウドサービス、Cloudflare Turnstileチャレンジ、精巧なMicrosoftログイン画面の偽装、そしてPHPベースの認証情報収集エンドポイントを組み合わせることで、検知を回避しながら企業の認証情報を窃取します。 この攻撃活動は、ANY.RUNのサンドボックス遠隔測定データ
サブスクリプション型のフィッシングサービス(PhaaS)「Kratos」が、米国、欧州、その他の地域でMicrosoft 365ユーザーを標的にしています。通常の文書共有ワークフローに紛れ込むよう設計されたキャンペーンを展開しています。 この攻撃は、Microsoft SharePoint、OneDrive、Micr
Kratos PhaaSの活動が欧州全域で拡大しており、過去1週間でANY.RUNのインタラクティブサンドボックスに記録された関連分析セッションは100件を超えました。この増加は、コンバージョン率を高めつつ、明白なトリアージの手がかりを減らすよう設計された、更新版のフィッシングフローが原動力になっているとみられます。
すべての記事を読み込みました