As autoridades da Alemanha e dos Estados Unidos desmantelaram a infraestrutura central do Kratos, um dos kits de phishing mais utilizados no mundo, que era responsável por cerca de 15.000 campanhas mensais. A operação resultou na retirada de mais de 200 servidores do ar e na prisão do suposto desenvolvedor na Indonésia. O Kratos não apenas coletava senhas, mas também roubava cookies de sessão, permitindo que os criminosos contornassem a autenticação de dois fatores. Com uma estrutura de franquia, cerca de 1.800 clientes pagavam em criptomoedas para utilizar o kit, que foi responsável por centenas de milhares de vítimas em mais de 30 países, principalmente na Europa e nos EUA. A Microsoft já identificou o Kratos como SneakyLog, uma plataforma de phishing como serviço que visava usuários do Microsoft 365. As autoridades alertam que, mesmo com a operação, os clientes do kit ainda podem continuar a utilizá-lo, uma vez que o código e a infraestrutura podem ser facilmente reativados sob novos nomes. A operação é vista como um passo significativo no combate a infraestruturas de phishing altamente profissionais.
Fonte: https://thehackernews.com/2026/07/police-dismantle-kratos-phishing-kit.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
22/07/2026 • Risco: ALTO
PHISHING
Autoridades derrubam infraestrutura de kit de phishing Kratos
RESUMO EXECUTIVO
O desmantelamento do Kratos representa um avanço significativo no combate ao phishing, mas a persistência de clientes e a possibilidade de reativação do kit sob novas identidades exigem vigilância contínua. A eficácia da autenticação de dois fatores foi questionada, e as organizações devem reavaliar suas defesas contra phishing.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido a fraudes e comprometimento de dados.
Operacional
Centenas de milhares de vítimas em mais de 30 países.
Setores vulneráveis
['Setores de tecnologia, saúde, e-commerce']
📊 INDICADORES CHAVE
Mais de 200 servidores derrubados.
Indicador
Cerca de 1.800 clientes utilizando o kit.
Contexto BR
Responsável por aproximadamente 15.000 campanhas de phishing por mês.
Urgência
⚡ AÇÕES IMEDIATAS
1
Auditar sistemas para identificar possíveis comprometimentos relacionados ao Kratos.
2
Implementar medidas adicionais de segurança, como autenticação multifatorial mais robusta.
3
Monitorar atividades suspeitas e tentativas de phishing direcionadas aos usuários.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a eficácia das autenticações em duas etapas e a vulnerabilidade de suas organizações a ataques de phishing.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais e segurança da informação.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).