Navegación

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

fuente: https://thehackernews.com/2026/07/police-dismantle-kratos-phishing-kit.html

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los kits de phishing criminal más utilizados del mundo. Las autoridades indonesias arrestaron al hombre que, según afirman, lo desarrolló y lo operaba.

En un comunicado conjunto emitido el lunes, la unidad de delitos cibernéticos de la fiscalía de Fráncfort (ZIT) y la Oficina Federal de Policía Criminal de Alemania (BKA) anunciaron la desconexión de más de 200 servidores. Los investigadores estiman que aproximadamente 1800 clientes de pago utilizaban Kratos para ejecutar unas 15 000 campañas de phishing al mes.

Últimas noticias

26 DE JULIO, 2026

Los sitios maliciosos utilizan JavaScript para instalar malware en la memoria del navegador.

Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...

Leer artículo
26 DE JULIO, 2026

Las vulnerabilidades de GitLab permiten a los atacantes ejecutar código remoto en instalaciones predeterminadas de GitLab.

Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una bi...

Leer artículo
25 DE JULIO, 2026

La vulnerabilidad FastJson RCE CVE-2026-16723 ha sido explotada en la práctica y se han hecho públicos los detalles y el código de prueba de concepto.

La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...

Leer artículo