Autoridades desmantelam plataforma global de phishing Kratos

As autoridades da Alemanha e dos Estados Unidos desmantelaram a infraestrutura central da Kratos, uma plataforma de phishing como serviço (PhaaS) com alcance global, e prenderam seu desenvolvedor na Indonésia. Durante a operação, mais de 200 servidores foram apreendidos, interrompendo efetivamente o serviço malicioso. A ação foi liderada pelo Ministério Público de Frankfurt (ZIT) e pela Polícia Federal da Alemanha (BKA), em colaboração com agências de aplicação da lei dos EUA. A BKA descreveu a Kratos como um dos serviços de phishing mais utilizados no mundo, com vítimas confirmadas em 35 países, especialmente na Europa e nos Estados Unidos. Estima-se que mais de 1.800 clientes criminosos tenham adquirido o serviço, realizando cerca de 15.000 campanhas de phishing por mês, cada uma com potencial para atingir milhares de destinatários. O kit de phishing permitia a criação de páginas de autenticação falsas da Microsoft, projetadas para roubar endereços de e-mail e senhas. Com a prisão do administrador técnico e o fechamento de partes-chave da infraestrutura, as autoridades acreditam que essas campanhas de phishing não poderão mais continuar.

Fonte: https://www.bleepingcomputer.com/news/security/police-dismantle-kratos-phishing-platform-arrest-developer/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
22/07/2026 • Risco: ALTO
PHISHING

Autoridades desmantelam plataforma global de phishing Kratos

RESUMO EXECUTIVO
O desmantelamento da Kratos e a prisão de seu desenvolvedor destacam a necessidade urgente de fortalecer a segurança cibernética nas organizações, especialmente aquelas que dependem de serviços online. As campanhas de phishing podem resultar em sérios danos financeiros e de reputação.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a fraudes e comprometimento de dados.
Operacional
Roubo de credenciais e comprometimento de contas.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'Educação']

📊 INDICADORES CHAVE

Mais de 200 servidores apreendidos. Indicador
Cerca de 15.000 campanhas de phishing por mês. Contexto BR
Mais de 1.800 clientes criminosos utilizando o serviço. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar logs de acesso e autenticação para detectar atividades suspeitas.
2 Implementar autenticação multifator (MFA) em todas as contas críticas.
3 Monitorar continuamente tentativas de phishing e atividades anômalas nas contas de e-mail.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das contas corporativas, especialmente as que utilizam serviços da Microsoft, que são alvos frequentes de ataques de phishing.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de dados e conformidade com a LGPD.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).