Navegación

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

fuente: https://thehackernews.com/2026/07/police-dismantle-kratos-phishing-kit.html

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los kits de phishing criminal más utilizados del mundo. Las autoridades indonesias arrestaron al hombre que, según afirman, lo desarrolló y lo operaba.

En un comunicado conjunto emitido el lunes, la unidad de delitos cibernéticos de la fiscalía de Fráncfort (ZIT) y la Oficina Federal de Policía Criminal de Alemania (BKA) anunciaron la desconexión de más de 200 servidores. Los investigadores estiman que aproximadamente 1800 clientes de pago utilizaban Kratos para ejecutar unas 15 000 campañas de phishing al mes.

Últimas noticias

04 DE JULIO, 2026

Se publicaron 108 paquetes y extensiones maliciosas en npm, Packagist, Go y Chrome.

PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...

Leer artículo
04 DE JULIO, 2026

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...

Leer artículo
03 DE JULIO, 2026

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...

Leer artículo