Befellegzett az adathalászok kedvenc szolgáltatásának

​Újabb sikeres hatósági fellépés történt az adathalászok ellen, amikor sikerült megbénítani a Kratos nevű alvilági szolgáltatást.
 

A német ügyészség és rendőrség irányításával végrehajtott akció célja az volt, hogy felszámolja a Kratos adathalász (PhaaS - Phishing-as-a-Service) szolgáltatást. Mivel hamar kiderült, hogy ez esetben sem lehet nemzetközi szintű együttműködés nélkül igazán hathatós módon fellépni a kiberbűnözők ellen, ezért a német hatóságok az USA-tól is segítséget kértek, és kaptak. Az így felállított nyomozócsoport végül sikeresen derítette fel a Kratos által használt informatikai infrastruktúrát, majd egy összehangolt akció keretében meg is bénította annak működését.
 
A hatóságok tájékoztatása szerint több mint 200 szervert foglaltak le, amelyek mind kapcsolatba hozhatók voltak az adathalász szolgáltatással. Emellett sikerült kézre kerítenie a Kratos fejlesztését és üzemeltetését végző egyik központi szereplőt is, akit végül Indonéziában tartóztattak le.
 
A nyomozás során arra derült fény, hogy a Kratos elsősorban európai és amerikai felhasználók körében okozott károkat, de összességében 35 országba „jutott el”. A szolgáltatásként igénybe vehető adathalász funkciók legalább 1800 bűnözőt segítettek, akik havi szinten körülbelül 15 ezer adathalász kampányt indítottak. Ezekkel egyenként néhány ezer felhasználót állítottak célkeresztbe.
 
A Kratos 2024 óta működött, és a hatóságok becslése szerint ez idő alatt az üzemeltetői legalább 300 ezer eurót kerestek vele.
 
A szolgáltatás révén elsősorban olyan adathalász támadásokat lehetett indítani, amelyek Microsoft fiókokhoz tartozó hitelesítő adatok megszerzésére irányultak. Ehhez a szolgáltatás igénybe vevői minden segítséget megkaptak, így különösebb szakértelem nélkül tudták végrehajtani a károkozásokat. Amennyiben sikerült felhasználónevet és jelszót begyűjteni az áldozatoktól, akkor ezeket az adatokat a csalók adatlopásokhoz, BEC (Business Email Compromise) típusú csalásokhoz, illetve további adathalász támadásokhoz is felhasználták.
 
 
  1. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

  2. 4

    A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.

  3. 3

    A GLPI legújabb kiadása több sebezhetőséget is orvosol.

  4. 3

    Fél tucat biztonsági frissítés érkezett a Dompdf-hez.

  5. 3

    A Zimbra fontos biztonsági frissítést kapott.

  6. 3

    Fél tucat biztonsági hiba javítására került sor a Cisco RoomOS-ben.

  7. 3

    A Drupal fejlesztői három biztonsági rést foltoztak be.

  8. 4

    A 7-Zip egy súlyos sebezhetőséget tartalmaz.

  9. 4

    Az NGINX Open Source három biztonsági javítást kapott.

  10. 3

    Egy magas kockázatú sebezhetőség megszüntetésére van szükség az ImageMagickben.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség