Autoridades derrubam infraestrutura de kit de phishing Kratos

As autoridades da Alemanha e dos Estados Unidos desmantelaram a infraestrutura central do Kratos, um dos kits de phishing mais utilizados no mundo, que era responsável por cerca de 15.000 campanhas mensais. A operação resultou na retirada de mais de 200 servidores do ar e na prisão do suposto desenvolvedor na Indonésia. O Kratos não apenas coletava senhas, mas também roubava cookies de sessão, permitindo que os criminosos contornassem a autenticação de dois fatores. Com uma estrutura de franquia, cerca de 1.800 clientes pagavam em criptomoedas para utilizar o kit, que foi responsável por centenas de milhares de vítimas em mais de 30 países, principalmente na Europa e nos EUA. A Microsoft já identificou o Kratos como SneakyLog, uma plataforma de phishing como serviço que visava usuários do Microsoft 365. As autoridades alertam que, mesmo com a operação, os clientes do kit ainda podem continuar a utilizá-lo, uma vez que o código e a infraestrutura podem ser facilmente reativados sob novos nomes. A operação é vista como um passo significativo no combate a infraestruturas de phishing altamente profissionais.

Fonte: https://thehackernews.com/2026/07/police-dismantle-kratos-phishing-kit.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
22/07/2026 • Risco: ALTO
PHISHING

Autoridades derrubam infraestrutura de kit de phishing Kratos

RESUMO EXECUTIVO
O desmantelamento do Kratos representa um avanço significativo no combate ao phishing, mas a persistência de clientes e a possibilidade de reativação do kit sob novas identidades exigem vigilância contínua. A eficácia da autenticação de dois fatores foi questionada, e as organizações devem reavaliar suas defesas contra phishing.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a fraudes e comprometimento de dados.
Operacional
Centenas de milhares de vítimas em mais de 30 países.
Setores vulneráveis
['Setores de tecnologia, saúde, e-commerce']

📊 INDICADORES CHAVE

Mais de 200 servidores derrubados. Indicador
Cerca de 1.800 clientes utilizando o kit. Contexto BR
Responsável por aproximadamente 15.000 campanhas de phishing por mês. Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar sistemas para identificar possíveis comprometimentos relacionados ao Kratos.
2 Implementar medidas adicionais de segurança, como autenticação multifatorial mais robusta.
3 Monitorar atividades suspeitas e tentativas de phishing direcionadas aos usuários.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a eficácia das autenticações em duas etapas e a vulnerabilidade de suas organizações a ataques de phishing.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais e segurança da informação.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).