Phishingplatform Kratos opgerold: 1.800 klanten, 15.000 campagnes per maand

Duitse en Amerikaanse opsporingsdiensten hebben het phishing-as-a-service-platform Kratos ontmanteld en de ontwikkelaar in Indonesië laten arresteren. Meer dan 200 servers gingen offline.

Het Duitse federale opsporingsteam BKA en het Frankfurter openbaar ministerie (ZIT) hebben, samen met Amerikaanse autoriteiten, het phishingplatform Kratos ontmanteld. De operatie, “Operation Olympus Blade” gedoopt, resulteerde in de arrestatie van de ontwikkelaar in Indonesië en de uitschakeling van ruim 200 servers.

Kratos was een phishing-as-a-service-platform: criminelen konden er kant-en-klare, overtuigende nagemaakte inlogpagina’s kopen om Microsoft-accounts te kapen. Geen technische kennis vereist — gewoon een abonnement afsluiten en aan de slag. Volgens de onderzoekers had het platform meer dan 1.800 betalende klanten en werden er per maand zo’n 15.000 phishingcampagnes mee opgezet. Bevestigde slachtoffers zijn geteld in 35 landen, met een zwaartepunt in Europa en de Verenigde Staten. Sinds 2024 verdiende de eigenaar er naar schatting 300.000 euro mee aan abonnementsgeld.

Als onderdeel van de actie is de domeinregistratie overgedragen aan de FBI, waarmee het platform ook voor eventuele resterende gebruikers definitief onbruikbaar is geworden.

Het is een van de grotere phishing-as-a-service-operaties die dit jaar zijn opgerold, en een goede illustratie van hoe laagdrempelig phishing inmiddels is geworden: je hoeft geen hacker te zijn, alleen een klant. Voor de duizenden gebruikers die Kratos wél al hebben ingezet, verandert er in de praktijk weinig — hun eerder verstuurde phishingmails en gestolen inloggegevens blijven potentieel bruikbaar. Reden temeer om, als je een verdachte Microsoft-inlogpagina bent tegengekomen de afgelopen tijd, alsnog je wachtwoord te wijzigen en tweestapsverificatie te controleren.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.