タグ: Kratos

gbhackers.com

解体されたKratosフィッシングキット、Microsoft 365利用者を狙う攻撃の設計図に

2026年7月にPhaaS(フィッシング・アズ・ア・サービス)プラットフォーム「Kratos」が摘発されましたが、脅威の全体像を鈍らせるにはほとんど至っていません。ComputerSecurity セキュリティ研究者らは、流出した手口やインフラのパターンが、すでにMicrosoft 365環境を狙う進行中のキャンペー

cyberpress.org

Kratosフィッシング詐欺サービス基盤の解体、模倣型Microsoft 365キャンペーンを誘発

Microsoft 365の認証情報を窃取し、多要素認証(MFA)を回避する高度なPhishing-as-a-Service(PhaaS)プラットフォーム「Kratos」が、大規模な法執行作戦により摘発されました。 しかし、セキュリティ研究者らは、中枢インフラが解体されたからといって危険が去ったわけではないと警告して

csoonline.com

ドイツの法執行機関、大規模フィッシング・アズ・ア・サービス集団「Kratos」を「解体」したと発表

セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ

helpnetsecurity.com

ドイツ・米国警察、月間1万5千件のフィッシング攻撃の元凶「Kratos」プラットフォームを摘発

ドイツと米国の法執行機関は、悪名高いフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」を支えるインフラを摘発しました。開発者兼管理者とされる人物は、インドネシア警察によって現地で逮捕されています。 押収を伝えるバナー(出典:BKA) 今回の摘発は、フランクフルト検察庁のサイバー犯罪対策部

cyberpress.org

ドイツと米国の当局、フィッシング詐欺代行サービス「Kratos」基盤を摘発しサーバー200台を押収

ドイツと米国の法執行機関は、世界で最も広く展開されていた犯罪組織向けフィッシング詐欺代行(PhaaS)プラットフォームの一つであるKratosの中枢インフラを、「Operation Olympus Blade(オリンパス・ブレード作戦)」と名付けた合同作戦で摘発しました。 フランクフルト・アム・マイン検察庁インターネ

bleepingcomputer.com

警察がフィッシングプラットフォーム「Kratos」を摘発、開発者を逮捕

ドイツと米国の当局は、世界規模で展開されていたフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」の中枢インフラを摘発し、その開発者をインドネシアで逮捕しました。 今回の作戦では、200台以上のサーバーが押収され、この悪意あるサービスは事実上機能停止に追い込まれました。 この摘発作戦は、フラ

cyberpress.org

Kratos、Cloudflare Turnstileと難読化されたログインページ、PHPエンドポイントを駆使して認証情報を窃取

このキットは、信頼された各種クラウドサービス、Cloudflare Turnstileチャレンジ、精巧なMicrosoftログイン画面の偽装、そしてPHPベースの認証情報収集エンドポイントを組み合わせることで、検知を回避しながら企業の認証情報を窃取します。 この攻撃活動は、ANY.RUNのサンドボックス遠隔測定データ

gbhackers.com

Kratos PhaaSがMicrosoft 365ユーザーを標的に、SharePointリンクとCloudflare不正ボット対策検証を悪用

サブスクリプション型のフィッシングサービス(PhaaS)「Kratos」が、米国、欧州、その他の地域でMicrosoft 365ユーザーを標的にしています。通常の文書共有ワークフローに紛れ込むよう設計されたキャンペーンを展開しています。 この攻撃は、Microsoft SharePoint、OneDrive、Micr

cyberpress.org

新たなKratos PhaaSキャンペーン、検知回避を強化したフィッシングフローで組織を攻撃

Kratos PhaaSの活動が欧州全域で拡大しており、過去1週間でANY.RUNのインタラクティブサンドボックスに記録された関連分析セッションは100件を超えました。この増加は、コンバージョン率を高めつつ、明白なトリアージの手がかりを減らすよう設計された、更新版のフィッシングフローが原動力になっているとみられます。